Security & ISMS Architect (Mid-Level)
(Go / React – ISO 27001)
ما به دنبال فردی هستیم که بتواند معماری امنیت اطلاعات (ISMS) را مطابق ISO/IEC 27001 طراحی و پیادهسازی کرده و در صورت نیاز، کنترلهای فنی امنیتی را در استک Go و React اجرا و نگهداری کند.
شرح مسئولیتها
- طراحی و پیادهسازی معماری ISMS مطابق ISO/IEC 27001:2022
- تعریف Scope، داراییها، ریسکها و کنترلها (SoA)
- طراحی Security Architecture برای Backend (Go) و Frontend (React)
- پیادهسازی و نظارت بر:
- Authentication & Authorization
- Access Control (Role / Policy-based)
- Logging & Monitoring
- Backup & Recovery
- همراهی در ممیزیهای ISO (Stage 1 & 2)
- نگهداری و بهبود مستمر ISMS پس از اخذ گواهی
مهارتهای فنی مورد انتظار
الزامی
- تسلط بر ISO/IEC 27001 و Annex A
- تجربه طراحی Security Architecture
- آشنایی عملی با Go (Backend) و React (Frontend)
- توانایی تحلیل ریسک و تبدیل آن به کنترل فنی
- مستندسازی شفاف و اجرایی
مزیت مهم ⭐
- پیادهسازی JWT / OAuth2 / SSO
- Secure API Design در Go
- Secure State Management در React
- آشنایی با DevOps / CI-CD / Docker
- تجربه Logging (ELK, Prometheus, Grafana یا مشابه)
شرایط احراز
- حداقل 1 پروژه واقعی ISO 27001 اجراشده
- توانایی کار همزمان روی معماری، مستندات و کد
- نگاه امنیتی End-to-End
- مسئولیتپذیر و قابل اتکا برای نگهداری بلندمدت