IT و برنامهنویسی
کار از راه دور: Offensive Security Engineer
Sporty Group
این پیوند شما را به آگهی اصلی میبرد. Donator درخواست نمیگیرد.
آگهیهای تازه در تلگرام
هر آگهی دورکاری تازه، همان لحظه که منتشر میشود.
@donator_jobs_fa
کار از راه دور: Offensive Security Engineer، دسته «IT و برنامهنویسی»
این آگهی را Sporty Group برای موقعیت Offensive Security Engineer منتشر کرده است. این موقعیت در دسته «IT و برنامهنویسی» جای میگیرد و بهطور کامل دورکاری است. شرکت داوطلبانی را استخدام میکند که در اروپا ساکناند.
کارفرما رقمی اعلام نکرده است و این موضوع در مصاحبه روشن میشود. آگهی درباره ساعت کاری هیچ شرطی نگذاشته است.
این موقعیت از یک بررسی خودکار گذشته است: آگهیهایی که مجوز کار خارجی، اسپانسر ویزا، تابعیت مشخص یا سکونت در کشوری معین میخواهند، به این فهرست نمیرسند.
در یک نگاه
- شرکت
- Sporty Group
- دسته
- IT و برنامهنویسی
- چه کسی میتواند درخواست بدهد
- از هر کشور اروپا
- شکل همکاری
- بهطور کامل دورکاری
- نوع همکاری
- تماموقت
- زمان انتشار
- 12 سپتامبر 2026 (28 روز پیش)
- فعال
- تا 22 اکتبر 2026
- منبع
- Jobicy
موقعیتهای تازه در ایمیل: IT و برنامهنویسی
تابلو روزی چند بار بهروز میشود. فقط وقتی مینویسیم که موقعیت تازه و بررسیشدهای منتشر شده باشد. نه اسپم، نه نیاز به حساب کاربری.
قبلاً عضو شدهاید؟ مدیریت تنظیمات
درباره این شغل
در مورد نقش
در این موقعیت کلیدی، شما در تقویت چارچوب امنیتی دفاعی Sporty با انجام ارزیابی های آسیب پذیری کامل و فعال زیرساخت های خارجی ما، از جمله سرورهای خصوصی مجازی (VPS) ، شبکه های دفتر فیزیکی و سیستم های حفاظت از نقاط پایان، ضروری خواهید بود. به عنوان یک مهندس امنیتی تهاجمی، شما آزمایش های امنیتی محیطی جامع، نظارت مداوم و شناسایی تمام دامنه های خارجی، وب سایت ها و آدرس های IP عمومی Sporty Group را رهبری خواهید کرد. شما با تیم های فناوری اطلاعات، مهندسی شبکه، مرکز عملیات امنیتی (SOC) و امنیت برای بهبود اقدامات امنیتی خارجی خود، مکانیسم های دفاعی قوی و موثر را تضمین می کنید.
چه کاری می کنی
- آزمایش امنیتی خارجی: شما به دقت نظارت، نقشه برداری و آزمایش کامل سطح حمله خارجی Sporty را انجام می دهید، شامل تمام دامنه های خارجی، زیر دامنه ها، وب سایت ها و آدرس های IP عمومی است. - تمرینات شبیه سازی مخالف: در حملات شبیه سازی شده علیه نقاط انتهای داخلی شرکت کنید تا اثربخشی سیستم های تشخیص و پاسخ نقطه انتهای ما (EDR) و XDR و همچنین پلتفرم های نظارت SOC را تأیید کنید. - حسابرسی امنیت فیزیکی و شبکه: ارزیابی وضعیت امنیتی سخت افزار دفتر فیزیکی، تجهیزات شبکه و زیرساخت حاشیه داخلی ما. - آزمایش برنامه های وب و API: انجام آزمایش های هدفمند در برنامه های وب خارجی و نقاط نهایی API عمومی. - توسعه استراتژی دفاعی: نتایج ارزیابی های امنیتی خارجی و شبکه را به استراتژی های دفاعی قابل اجرا، از جمله قوانین فایروال و سایر اقدامات حفاظت تبدیل کنید. - همکاری تیم بنفش: در کنار تیم بنفش ما کار کنید تا اطمینان حاصل کنید که سیاست های EDR، کنترل های حاشیه و قوانین فایروال ما همانطور که در نظر گرفته شده عمل می کنند. - مستند سازی بهره برداری: سیناریوهای چند مرحله ای بهره برداری از شبکه یا سیستم را برای ارائه دستورالعمل های دقیق اصلاح برای تیم های فناوری اطلاعات و امنیت مستند کنید. - پشتیبانی از آسیب پذیری: کمک به تحلیلگران فناوری اطلاعات و شبکه با توضیحات واضح از آسیب پذیری ها، مراحل دسته بندی و پروتکل های افزایش. - تجزیه و تحلیل شکاف امنیتی: ردیابی و گزارش در مورد شکاف های آسیب پذیری خارجی، نرخ موفقیت شبیه سازی ها، زمان اصلاح، سلامت دارایی ها و روند قرار گرفتن در معرض محیط.
چي مي خواي بياري
- تخصص امنیتی تهاجمی: تجربه ثابت در امنیت تهاجمی، آزمایش نفوذ حاشیه و ارزیابی امنیت شبکه. - دانش کشف و آسیب پذیری: درک محکم از کشف دارایی های خارجی، آسیب پذیری های پیکربندی DNS و مسیریابی شبکه های IP عمومی. - مهارت های فنی: تجربه عملی در حسابرسی و آزمایش محیط های لینوکس و ویندوز و همچنین خدمات زیربنایی شبکه. - مهارت های پیشرفته شبیه سازی: توانایی انجام تکنیک های پیشرفته شبیه ساز دشمن و دور زدن راه حل های مدرن EDR و XDR. - آزمایش شبکه های فیزیکی: آشنایی با آزمایش سخت افزار شبکه های دفتر فیزیکی، روترها، سوئیچ ها، فایروال ها و سیستم های فناوری اطلاعات محل کار. - توصیه های واضح: ریسک های فنی را به توصیه های واضح و عملی برای تیم های فناوری اطلاعات و امنیت تبدیل کنید. - آزمایش وب و API: تجربه با آسیب پذیری های اصلی وب و آزمایش رابط API محدود. - مهارت های اتوماسیون: توانایی های قوی اسکریپت در پایتون، PowerShell، Bash یا ابزارهای مشابه برای نقشه برداری محیط، جریان کار شبیه سازی و کشف دارایی. - مهارت ابزار: دانش در مورد اسکن، شناسایی و ابزار بازخورد، از جمله کالی لینوکس، Nmap، Shodan، Censys و دیگران.
تخصص تکنولوژی
شما باید در هر یک از ابزارها و فن آوری های زیر مهارت داشته باشید:
- کالی لینوکس - Nmap - شودان - سانسیز - ماسکان - آماس - ابزار تست DNS - ویرشارک - "برپ سويت" - OWASP ZAP - مایکروسافت Defender XDR - CrowdStrike Falcon - SentinelOne - گروه قرمز اتومي - کالده - پایتون - PowerShell - بش - محیط های VPS (Linux/Windows Server OS) - فایروال ها، روترها - گيت، جيرا، کنفلوانس
چه فایده ای برای تو داره؟
اسپورتی متعهد به پایداری است و یک محیط کاری از راه دور را با یک دستمزد رقابتی، پاداش های فردی مبتنی بر عملکرد و 28 روز تعطیلات سالانه پرداخت می کند. ساعت های کاری انعطاف پذیر ما در منطقه زمانی محلی شما از ساعت 10 صبح تا ساعت 3 بعد از ظهر است، با انعطاف پذیری اضافی در خارج از این ساعات. ما تجهیزات برتر، پاداش های ارجاع و پاداش های فلاش را ارائه می دهیم. علاوه بر این، ما میزبان بازنشستگی های سالانه شرکت هستیم که باعث ایجاد همکاری و اتصال بین المللی بین اعضای تیم ما می شود.
پروسه مصاحبه
- بررسي ويديو: بررسي اولي توسط تيم جذب استعداد ما - ارزیابی آنلاین: ارزیابی فنی با استفاده از Hackerrank. - مصاحبه ویدئویی: مصاحبه ۶۰ دقیقه ای با اعضای تیم. - مصاحبه نهایی: گفتگویی ۶۰ دقیقه ای با مدیر استخدام.
اگر مشتاقید به ما ملحق شوید، ما شما را تشویق می کنیم که درخواست کنید. هر درخواست توسط یک عضو تیم ما بررسی می شود، و هدف ما این است که در عرض 48 ساعت پاسخ دهیم.
این توضیح را Donator از آگهی کارفرما نوشته و بهصورت خودکار ترجمه کرده است. اصل آگهی کارفرما را ببینید.
پرسشهای پرتکرار درباره این موقعیت
میتوانم از جایی که زندگی میکنم برای «Offensive Security Engineer» درخواست بدهم؟
بله. برای این آگهی، Sporty Group داوطلب از هر کشور اروپا میپذیرد، پس مجوز کار کشوری دیگر لازم ندارید. آگهی از یک بررسی خودکار گذشته است: اگر کارفرما مجوز کار، اسپانسر ویزا یا سکونت در کشوری معین میخواست، روی این تابلو نمیآمد.
چه دستمزدی اعلام شده است؟
برای این آگهی، Sporty Group هیچ دستمزدی منتشر نکرده است. بیشتر آگهیهای دورکاری عددی نمیدهند و این موضوع در مصاحبه روشن میشود.
چطور درخواست بدهم؟
شما مستقیماً به کارفرما درخواست میدهید، از راه آگهی اصلی که در Jobicy منتشر شده است. Donator درخواست نمیگیرد، کمیسیون نمیخواهد و رزومهای نگه نمیدارد.
این چه نوع آگهیای است؟
یک موقعیت بهطور کامل دورکاری در دسته «IT و برنامهنویسی». آگهیهای ترکیبی و هر چیزی که حضور در دفتر بخواهد روی این تابلو منتشر نمیشود.
گواهینامههای رایگان برای این موقعیت
سنگینترین گواهینامههای رایگان این حوزه. هر کدام روی صفحه خود ارائهدهنده بررسی شده است.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
