دربارهی این نقش
HR Bamboos از طرف یک شرکت فعال در حوزه E-commerce در حال جذب یک Penetration Test Lead است. بهدنبال فردی هستیم که با تکیه بر تجربه عملی در امنیت تهاجمی، ارزیابیهای امنیتی و Red Team، هدایت تستهای پیچیده را بر عهده بگیرد و در شناسایی ریسکها، اعتبارسنجی کنترلهای امنیتی و بهبود امنیت محصولات و زیرساختها نقش کلیدی داشته باشد.
مسئولیتها
- هدایت و اجرای تستهای نفوذ در Web و Mobile Applications، APIها، شبکه، زیرساخت، Cloud، Kubernetes و محیطهای Containerized
- تعریف Scope، روشهای ارزیابی، Rules of Engagement، معیارهای شدت آسیبپذیری و استانداردهای گزارشدهی
- اجرای تستهای امنیتی دستی، Source Code Review و اعتبارسنجی آسیبپذیریها و ارزیابی تأثیر آنها بر کسبوکار
- طراحی و اجرای Red Team و Adversary Simulation برای شناسایی Attack Pathهای واقعی و ارزیابی اثربخشی کنترلهای امنیتی
- همکاری با تیمهای SOC و Blue Team برای ارزیابی و بهبود قابلیتهای Detection و Response
- تهیه گزارشهای فنی و ارائه راهکارهای عملی برای رفع آسیبپذیریها و پیگیری فرآیند Remediation
- همکاری با تیمهای Engineering، Development، DevOps و SRE برای ورود تستهای امنیتی به SDLC و CI/CD
- بازآزمایی آسیبپذیریهای رفعشده و بررسی اثربخشی اقدامات اصلاحی
- هدایت و Mentoring اعضای تیم و بازبینی یافتههای امنیتی داخلی و خارجی
- پایش شاخصهای امنیتی و Remediation و مشارکت در بررسی رخدادهای امنیتی در صورت نیاز
نیازمندیها
- حداقل ۶ سال تجربه حرفهای در Penetration Testing، Offensive Security یا حوزههای مرتبط
- تجربه عملی گسترده در تست امنیت Web، Mobile، API، Network، Infrastructure و Cloud
- تجربه قوی در Red Team Operations و Adversary Simulation با رویکرد مبتنی بر MITRE ATT&CK
- تسلط به OWASP، Vulnerability Exploitation، Attack Path Analysis، Threat Modeling و Security Architecture
- دانش قوی در امنیت Linux و Windows، Authentication، Authorization، Database و Middleware
- تجربه عملی در ارزیابی امنیت Kubernetes، Container و Cloud Environmentها
- تسلط به ابزارهایی مانند Burp Suite، Nmap و Metasploit
- مهارت در Scripting با Python، Bash یا Go برای Automation و توسعه ابزارهای امنیتی
- تجربه در DevSecOps و Security Testing در CI/CD شامل SAST، DAST، SCA، Secret Scanning، Container Scanning و IaC Scanning
- مهارت قوی در تحلیل یافتهها، اولویتبندی ریسک و ارائه گزارشهای فنی و مدیریتی
- مهارت رهبری فنی، Mentoring و مدیریت کیفیت فعالیتهای تیم Penetration Testing
- مهارت ارتباطی قوی در تعامل با تیمهای Engineering، Security، DevOps و مدیریت
موارد امتیازآور
- داشتن مدارک حرفهای مانند OSCP، OSEP، OSWE، GPEN یا مدارک مشابه
- تجربه کار با Active Directory و تکنیکهای مرتبط با Privilege Escalation و Lateral Movement
- تجربه کار با ابزارهایی مانند BloodHound، Nessus، SQLMap، Cobalt Strike یا ابزارهای مشابه
- تجربه در Cloud Security Assessment در AWS، Azure یا GCP
مزایا
- پکیج مزایای رقابتی
- فرصت رشد و توسعه حرفهای
اگر بهدنبال رشد و پیشرفت شغلی هستید، از آشنایی با شما خوشحال میشویم.
در تمام مراحل فرایند استخدام، بالاترین سطح محرمانگی را حفظ میکنیم.
ارسال درخواست