کارشناس ارشد امنیت و شبکه، سیستم های Zero Trust و PQC | senior security &Network expert(zero trust & PQC system)
بین المللی مهندسی فراز انرژی پاد | Faraz Energy Pad
در تهران
در وبسایت ایران تلنت(چند ساعت پیش)
اطلاعات شغل:
نوع همکاری: تماموقت
بازه سنی:از 25 تا 45 سال
نیاز به سابقه:حداقل 3 سال
متن کامل آگهی:
درباره ما :
شرکت مهندسی فراز انرژی پاد علاوه بر فعالیتهای اصلی خود در حوزه تامین تجهیزات و اجرای پروژههای صنعتی و زیرساختی، به آینده امنیت دیجیتال متعهد است. در همین راستا، ما مفتخریم که شریک تجاری رسمی شرکت تخصصی QuCypher هستیم.
QuCypher یک موسسه مشاوره امنیت سایبری پیشرفته است که تخصص اصلی آن در حوزه آمادگی پسا-کوانتومی (Post-Quantum Readiness) است. این شرکت، سازمانهای بزرگ جهانی را در برابر تهدیدات نوظهور ناشی از رایانههای کوانتومی (که قابلیت شکستن الگوریتمهای رمزنگاری کلاسیک را دارند) مقاوم میسازد.
شرح موقعیت شغلی:
ما به دنبال یک معمار ارشد با سابقه عمیق در امنیت سازمانی هستیم تا بر معماری سیستمهای مهندسی R&D محرمانه ما نظارت کند. تمرکز این موقعیت بر تضمین پیادهسازی صحیح اصول Zero Trust، مقاومت رمزنگاری در برابر حملات پساکوانتوم (PQC) و پایبندی به بالاترین استانداردهای سیستمهای توزیعشده امن است.
مسئولیتها:
انجام بررسیهای معماری سطح بالا بر روی ماژولهای حیاتی (بکاند، هویت، عاملهای هوش مصنوعی و زیرساخت) در مراحل اولیه توسعه. ارزیابی دقیق انطباق معماری با اصول Zero Trust، بهداشت رمزنگاری (Cryptographic Hygiene) و جداسازی هویت. شناسایی نقاط ضعف سیستمی، نقصهای طراحی و ریسکهای پنهان. توصیه الگوهای امن، استراتژیهای کاهش ریسک و اقدامات سختگیری (Hardening) لازم. ارائه مدلسازی ریسک (Risk Modeling) و مدلسازی تهدید (Threat Modeling) در سراسر ماژولها. مشاوره در مورد استراتژی مقیاسگذاری امن (Secure Scaling) با افزایش پیچیدگی سیستم.
مهارتها و تجربه مورد نیاز (7 تا 10 سال):
تخصص عمیق Zero Trust: تجربه عملی با مدلهای ZTNA و ابزارهای Identity/Access (مانند CyberArk, Venafi, Ping, Okta). رمزنگاری پیشرفته: آشنایی با PQC و چابکی رمزنگاری (Crypto-Agility) و استانداردهای NIST PQC. سیستمهای توزیعشده: تسلط بر mTLS، PKI، Federation و Service Trust. مدلسازی تهدید: تسلط بر متدولوژیهای STRIDE و MITRE ATT&CK. تجربه طراحی یا بازبینی معماریهای توزیعشده با امنیت بسیار بالا. توانایی تولید مستندات رسمی طراحی (RFCs) یا ارزیابیهای معماری. مزیت محسوب میشود اگر:
آشنایی با ملاحظات امنیتی ML/LLM (هوش مصنوعی/مدلهای زبان بزرگ) داشته باشید. تجربه کار با محیطهای سختگیرانه، تحت نظارت یا Mission-Critical داشته باشید. دانش در حوزه هویت ماشین (Machine Identity) یا امنیت OT/ICS داشته باشیدAbout us:
In addition to its main activities in the field of supplying equipment and implementing industrial and infrastructure projects, Faraz Energy Pod Engineering Company is committed to the future of digital security. In this regard, we are proud to be the official business partner of QuCypher.
QuCypher is an advanced cybersecurity consultancy specializing in Post-Quantum Readiness. The company makes large global organizations resistant to emerging threats posed by quantum computers (which are capable of breaking classical cryptographic algorithms).
Job description:
We are seeking a senior architect with a deep background in enterprise security to oversee our confidential R&D engineering systems architecture. The focus of this position is to ensure proper implementation of Zero Trust principles, cryptographic resistance to post-quantum attacks (PQC), and adherence to the highest standards of secure distributed systems.
Responsibilities:
Conduct high-level architectural reviews on critical modules (backend, identity, AI agents, and infrastructure) in early development stages. Detailed assessment of architectural compliance with the principles of Zero Trust, Cryptographic Hygiene and Identity Separation. Identify system weaknesses, design flaws and hidden risks. Recommending safe patterns, risk reduction strategies and necessary hardening measures. Providing risk modeling (Risk Modeling) and threat modeling (Threat Modeling) throughout the modules. Advice on Secure Scaling strategy with increasing system complexity.
Required skills and experience (7 to 10 years):
Deep Zero Trust Expertise: Hands-on experience with ZTNA models and Identity/Access tools (eg CyberArk, Venafi, Ping, Okta). Advanced Cryptography: Familiarity with PQC and Crypto-Agility and NIST PQC standards. Distributed Systems: Mastery of mTLS, PKI, Federation and Service Trust. Threat Modeling: Mastery of STRIDE and MITER ATT&CK methodologies. Experience designing or reviewing highly secure distributed architectures. Ability to produce formal design documents (RFCs) or architectural assessments. It is considered an advantage if:
Be familiar with ML/LLM (Artificial Intelligence/Large Language Models) security considerations. Experience working in demanding, controlled or Mission-Critical environments. Have knowledge in Machine Identity or OT/ICS security
این آگهی از وبسایت ایران تلنت پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت ایران تلنت برین و از اونجا برای این شغل اقدام کنین.
هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک، با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.