کارگزاری مفید
کارگزاری مفید

Application Security Engineer

تهران، جردن
تمام وقت
شنبه تا چهارشنبه- 7:30 الی 16:30
-
اقامتگاه تفریحی -اتاق بازی -کافی شاپ -پزشک سازمانی -صبحانه -بسته ها و هدایای مناسبتی
501 تا 1000 نفر
سرمایه گذاری و مالی
شرکت ایرانی دارای مشتریان داخلی و خارجی
1373
کارگزاری مفید- سبدگردان مفید- مشاوره سرمایه گذاری ایده مفید- پردازش اطلاعات مالی مفید
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Linux - مقدماتی
Docker - مقدماتی
Kubernetes - مقدماتی

شرح شغل و وظایف

درباره موقعیت شغلی
ما در حال توسعه و ارتقای امنیت سامانه‌های نرم‌افزاری سازمان هستیم و به دنبال یک کارشناس امنیت نرم‌افزار باانگیزه، کنجکاو و دارای تجربه عملی هستیم که علاوه بر مهارت‌های فنی، علاقه‌مند به یادگیری مستمر، تحقیق و همکاری نزدیک با تیم‌های توسعه باشد.
اگر از تحلیل آسیب‌پذیری‌ها، تست نفوذ، بررسی سناریوهای حمله و کمک به تیم‌های توسعه برای تولید نرم‌افزار امن لذت می‌برید، این موقعیت می‌تواند برای شما مناسب باشد.
مسئولیت‌های اصلی
  • انجام تست نفوذ سامانه‌های تحت وب و APIها
  • تحلیل آسیب‌پذیری‌های کشف‌شده و ارائه راهکارهای اصلاح به تیم‌های توسعه
  • پیگیری فرآیند رفع آسیب‌پذیری‌ها تا زمان برطرف شدن کامل آن‌ها
  • طراحی و اجرای سناریوهای Red Team متناسب با زیرساخت و محصولات سازمان
  • بررسی، بازبینی و صحت‌سنجی گزارش‌های تست نفوذ ارائه‌شده توسط پیمانکاران
  • تحلیل نتایج ابزارهای امنیتی در Pipelineهای DevSecOps و همکاری با تیم‌های توسعه برای رفع باگ‌ها
  • تحقیق و توسعه در حوزه تهدیدها، آسیب‌پذیری‌ها، ابزارها و فناوری‌های نوین امنیت نرم‌افزار
  • تهیه مستندات فنی و گزارش‌های امنیتی
شرایط احراز
الزامی:
  • حداقل 3 سال سابقه کاری مرتبط در حوزه امنیت نرم‌افزار یا تست نفوذ
  • تجربه عملی در تست نفوذ برنامه‌های تحت وب و API
  • آشنایی مناسب با استانداردهای امنیت نرم‌افزار مانند OWASP
  • توانایی تحلیل آسیب‌پذیری‌ها و ارائه راهکارهای اصلاح
  • تجربه تعامل با تیم‌های توسعه و پیگیری رفع مشکلات امنیتی
  • آشنایی مناسب با Linux
  • توانایی مطالعه منابع و مستندات تخصصی به زبان انگلیسی
  • حداقل مدرک کارشناسی در رشته‌های مرتبط
مزیت:
  • فارغ‌التحصیل دانشگاه‌های برتر
  • تجربه کار با Docker و Kubernetes
  • آشنایی با DevSecOps و ابزارهای SAST، DAST و SCA
  • تجربه اجرای Red Team Exercise
  • آشنایی با امنیت Cloud
  • تجربه توسعه نرم‌افزار یا انجام Secure Code Review
  • آشنایی با هوش تهدید (Threat Intelligence)
آنچه از شما انتظار داریم
  • ذهن تحلیل‌گر و رویکرد مسئله‌محور
  • مسئولیت‌پذیری و پیگیری تا حصول نتیجه
  • علاقه‌مندی به یادگیری مستمر و تحقیق
  • توانایی همکاری موثر با تیم‌های توسعه و زیرساخت
  • استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش کیفیت، دقت و سرعت تحلیل‌های امنیتی و انجام فعالیت‌های روزمره

شرایط احراز شغل

سن
24 - 36 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Linux| مقدماتی Docker| مقدماتی Kubernetes| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای کارگزاری مفید