پرش به محتوای اصلی

سرپرست تست نفوذ

حضوریتهرانتمام‌وقتلید

درباره‌ی این نقش

HR Bamboos از طرف یک شرکت فعال در حوزه E-commerce در حال جذب یک Penetration Test Lead است. به‌دنبال فردی هستیم که با تکیه بر تجربه عملی در امنیت تهاجمی، ارزیابی‌های امنیتی و Red Team، هدایت تست‌های پیچیده را بر عهده بگیرد و در شناسایی ریسک‌ها، اعتبارسنجی کنترل‌های امنیتی و بهبود امنیت محصولات و زیرساخت‌ها نقش کلیدی داشته باشد.

مسئولیت‌ها

  • هدایت و اجرای تست‌های نفوذ در Web و Mobile Applications، APIها، شبکه، زیرساخت، Cloud، Kubernetes و محیط‌های Containerized
  • تعریف Scope، روش‌های ارزیابی، Rules of Engagement، معیارهای شدت آسیب‌پذیری و استانداردهای گزارش‌دهی
  • اجرای تست‌های امنیتی دستی، Source Code Review و اعتبارسنجی آسیب‌پذیری‌ها و ارزیابی تأثیر آن‌ها بر کسب‌وکار
  • طراحی و اجرای Red Team و Adversary Simulation برای شناسایی Attack Pathهای واقعی و ارزیابی اثربخشی کنترل‌های امنیتی
  • همکاری با تیم‌های SOC و Blue Team برای ارزیابی و بهبود قابلیت‌های Detection و Response
  • تهیه گزارش‌های فنی و ارائه راهکارهای عملی برای رفع آسیب‌پذیری‌ها و پیگیری فرآیند Remediation
  • همکاری با تیم‌های Engineering، Development، DevOps و SRE برای ورود تست‌های امنیتی به SDLC و CI/CD
  • بازآزمایی آسیب‌پذیری‌های رفع‌شده و بررسی اثربخشی اقدامات اصلاحی
  • هدایت و Mentoring اعضای تیم و بازبینی یافته‌های امنیتی داخلی و خارجی
  • پایش شاخص‌های امنیتی و Remediation و مشارکت در بررسی رخدادهای امنیتی در صورت نیاز

نیازمندی‌ها

  • حداقل ۶ سال تجربه حرفه‌ای در Penetration Testing، Offensive Security یا حوزه‌های مرتبط
  • تجربه عملی گسترده در تست امنیت Web، Mobile، API، Network، Infrastructure و Cloud
  • تجربه قوی در Red Team Operations و Adversary Simulation با رویکرد مبتنی بر MITRE ATT&CK
  • تسلط به OWASP، Vulnerability Exploitation، Attack Path Analysis، Threat Modeling و Security Architecture
  • دانش قوی در امنیت Linux و Windows، Authentication، Authorization، Database و Middleware
  • تجربه عملی در ارزیابی امنیت Kubernetes، Container و Cloud Environmentها
  • تسلط به ابزارهایی مانند Burp Suite، Nmap و Metasploit
  • مهارت در Scripting با Python، Bash یا Go برای Automation و توسعه ابزارهای امنیتی
  • تجربه در DevSecOps و Security Testing در CI/CD شامل SAST، DAST، SCA، Secret Scanning، Container Scanning و IaC Scanning
  • مهارت قوی در تحلیل یافته‌ها، اولویت‌بندی ریسک و ارائه گزارش‌های فنی و مدیریتی
  • مهارت رهبری فنی، Mentoring و مدیریت کیفیت فعالیت‌های تیم Penetration Testing
  • مهارت ارتباطی قوی در تعامل با تیم‌های Engineering، Security، DevOps و مدیریت

موارد امتیازآور

  • داشتن مدارک حرفه‌ای مانند OSCP، OSEP، OSWE، GPEN یا مدارک مشابه
  • تجربه کار با Active Directory و تکنیک‌های مرتبط با Privilege Escalation و Lateral Movement
  • تجربه کار با ابزارهایی مانند BloodHound، Nessus، SQLMap، Cobalt Strike یا ابزارهای مشابه
  • تجربه در Cloud Security Assessment در AWS، Azure یا GCP

مزایا

  • پکیج مزایای رقابتی
  • فرصت رشد و توسعه حرفه‌ای

اگر به‌دنبال رشد و پیشرفت شغلی هستید، از آشنایی با شما خوشحال می‌شویم.

در تمام مراحل فرایند استخدام، بالاترین سطح محرمانگی را حفظ می‌کنیم.

ارسال درخواست

این فرصت را با دیگران به اشتراک بگذارید

LinkedIn WhatsApp