شرح وظایف:
راهبری کامل فرآیند مدیریت آسیبپذیری:
- شناسایی آسیبپذیریها از طریق گزارشهای امنیتی و اجرای اسکن با ابزارهایی مانند Nessus، OpenVAS یا مشابه
- تحلیل گزارشهای اسکن و تست نفوذ (داخلی و برونسپار) و تدوین راهکارهای کاهش یا رفع خطر
- اولویتبندی آسیبپذیریها و تقسیم وظایف میان تیمهای مرتبط (شامل زیرساخت، شبکه، پایگاه داده، سیستمعامل، مجازیسازی، Storage، توسعه و...)
- تعامل و پیگیری مستمر تا رفع کامل آسیبپذیریها و تهیه گزارش نهایی
مدیریت پروژههای تست نفوذ برونسپاری شده:
- تعیین دامنه، ارتباط با پیمانکار، پیگیری فراهم سازی نیازمندی های انجام تست نفوذ، دریافت و بررسی نتایج تست، و پیگیری اقدامات اصلاحی
- شناسایی نیاز، انتخاب راهکار، تهیه مستندات مناقصه و راهبری پروژههای استقرار محصولات امنیتی شبکه و زیرساخت
- شامل آنتیویروس، EDR، Firewall، PAM، WAF و سایر راهکارهای امنیتی مرتبط با کل زیرساخت فناوری اطلاعات
- بازبینی، تحلیل و ارائه پیکربندی امن تجهیزات امنیتی و همکاری در فعالسازی کامل قابلیتهای امنیتی موجود
- مشارکت در طراحی معماری شبکه و زیرساخت، مدیریت کنترل دسترسی و فرایندهای مجازشماری در لایههای مختلف شبکه و زیرساخت
- مستندسازی فعالیتها، تهیه گزارشهای وضعیت کنونی و پشتیبانی از فرآیندهای حسابرسی امنیت
شرایط احراز:
- سابقه عملی در راهبری یا مشارکت در پروژههای مرتبط با امنیت زیرساخت (شامل مدیریت آسیبپذیری، استقرار راهکارهای امنیتی، طراحی معماری امن و...)
- تسلط به مفاهیم و فرآیند مدیریت آسیبپذیری در زیرساخت، شبکه، پایگاه داده، سیستمعامل، مجازیسازی، Storage و...
- تجربه کار با ابزارهای اسکن آسیبپذیری مانند Nessus، OpenVAS و تحلیل خروجیها
- آشنایی با فرآیندهای تست نفوذ، تحلیل نتایج و پیگیری اصلاحات
- توانایی ارزیابی و بازبینی امنیتی تجهیزات مانند Firewall، WAF، PAM، EDR و آنتیویروسها
- تجربه در انتخاب، استقرار و راهبری محصولات امنیتی (از تهیه RFP تا نظارت بر پیادهسازی)
- تسلط به مفاهیم معماری شبکه، طراحی امن شبکه، کنترل دسترسی و مجازشماری
- آشنایی با الزامات و چارچوبهای امنیتی سازمانی و تهیه مستندات ممیزی امنیتی
- تسلط نسبی به یکی از زبانهای اسکریپتنویسی (مثل PowerShell یا Bash) مزیت محسوب میشود.
ویژگی های شخصیتی مورنیاز:
- توانایی تحلیل و حل مسئله بهصورت ساختارمند
- مهارت بالا در ارتباط و هماهنگی با تیمهای فنی و امنیتی
- روحیه پیگیری و مسئولیتپذیری بالا در پروژههای امنیتی
- دقت بالا در مستندسازی، گزارشنویسی و پشتیبانی از حسابرسیها
- علاقهمند به یادگیری مداوم و بهروز نگه داشتن دانش فنی