donator JOBS

IT و برنامه‌نویسی

کار از راه دور: Offensive Security Engineer

Sporty Group

از اروپادورکاریEurope
درخواست

این پیوند شما را به آگهی اصلی می‌برد. Donator درخواست نمی‌گیرد.

آگهی‌های تازه در تلگرام

هر آگهی دورکاری تازه، همان لحظه که منتشر می‌شود.

@donator_jobs_fa

باز کردن کانال
منتشر شده: (28 روز پیش)فعال: تا 22 اکتبر 2026

کار از راه دور: Offensive Security Engineer، دسته «IT و برنامه‌نویسی»

این آگهی را Sporty Group برای موقعیت Offensive Security Engineer منتشر کرده است. این موقعیت در دسته «IT و برنامه‌نویسی» جای می‌گیرد و به‌طور کامل دورکاری است. شرکت داوطلبانی را استخدام می‌کند که در اروپا ساکن‌اند.

کارفرما رقمی اعلام نکرده است و این موضوع در مصاحبه روشن می‌شود. آگهی درباره ساعت کاری هیچ شرطی نگذاشته است.

این موقعیت از یک بررسی خودکار گذشته است: آگهی‌هایی که مجوز کار خارجی، اسپانسر ویزا، تابعیت مشخص یا سکونت در کشوری معین می‌خواهند، به این فهرست نمی‌رسند.

در یک نگاه

شرکت
Sporty Group
دسته
IT و برنامه‌نویسی
چه کسی می‌تواند درخواست بدهد
از هر کشور اروپا
شکل همکاری
به‌طور کامل دورکاری
نوع همکاری
تمام‌وقت
زمان انتشار
12 سپتامبر 2026 (28 روز پیش)
فعال
تا 22 اکتبر 2026
منبع
Jobicy

موقعیت‌های تازه در ایمیل: IT و برنامه‌نویسی

تابلو روزی چند بار به‌روز می‌شود. فقط وقتی می‌نویسیم که موقعیت تازه و بررسی‌شده‌ای منتشر شده باشد. نه اسپم، نه نیاز به حساب کاربری.

قبلاً عضو شده‌اید؟ مدیریت تنظیمات

درباره این شغل

در مورد نقش

در این موقعیت کلیدی، شما در تقویت چارچوب امنیتی دفاعی Sporty با انجام ارزیابی های آسیب پذیری کامل و فعال زیرساخت های خارجی ما، از جمله سرورهای خصوصی مجازی (VPS) ، شبکه های دفتر فیزیکی و سیستم های حفاظت از نقاط پایان، ضروری خواهید بود. به عنوان یک مهندس امنیتی تهاجمی، شما آزمایش های امنیتی محیطی جامع، نظارت مداوم و شناسایی تمام دامنه های خارجی، وب سایت ها و آدرس های IP عمومی Sporty Group را رهبری خواهید کرد. شما با تیم های فناوری اطلاعات، مهندسی شبکه، مرکز عملیات امنیتی (SOC) و امنیت برای بهبود اقدامات امنیتی خارجی خود، مکانیسم های دفاعی قوی و موثر را تضمین می کنید.

چه کاری می کنی

- آزمایش امنیتی خارجی: شما به دقت نظارت، نقشه برداری و آزمایش کامل سطح حمله خارجی Sporty را انجام می دهید، شامل تمام دامنه های خارجی، زیر دامنه ها، وب سایت ها و آدرس های IP عمومی است. - تمرینات شبیه سازی مخالف: در حملات شبیه سازی شده علیه نقاط انتهای داخلی شرکت کنید تا اثربخشی سیستم های تشخیص و پاسخ نقطه انتهای ما (EDR) و XDR و همچنین پلتفرم های نظارت SOC را تأیید کنید. - حسابرسی امنیت فیزیکی و شبکه: ارزیابی وضعیت امنیتی سخت افزار دفتر فیزیکی، تجهیزات شبکه و زیرساخت حاشیه داخلی ما. - آزمایش برنامه های وب و API: انجام آزمایش های هدفمند در برنامه های وب خارجی و نقاط نهایی API عمومی. - توسعه استراتژی دفاعی: نتایج ارزیابی های امنیتی خارجی و شبکه را به استراتژی های دفاعی قابل اجرا، از جمله قوانین فایروال و سایر اقدامات حفاظت تبدیل کنید. - همکاری تیم بنفش: در کنار تیم بنفش ما کار کنید تا اطمینان حاصل کنید که سیاست های EDR، کنترل های حاشیه و قوانین فایروال ما همانطور که در نظر گرفته شده عمل می کنند. - مستند سازی بهره برداری: سیناریوهای چند مرحله ای بهره برداری از شبکه یا سیستم را برای ارائه دستورالعمل های دقیق اصلاح برای تیم های فناوری اطلاعات و امنیت مستند کنید. - پشتیبانی از آسیب پذیری: کمک به تحلیلگران فناوری اطلاعات و شبکه با توضیحات واضح از آسیب پذیری ها، مراحل دسته بندی و پروتکل های افزایش. - تجزیه و تحلیل شکاف امنیتی: ردیابی و گزارش در مورد شکاف های آسیب پذیری خارجی، نرخ موفقیت شبیه سازی ها، زمان اصلاح، سلامت دارایی ها و روند قرار گرفتن در معرض محیط.

چي مي خواي بياري

- تخصص امنیتی تهاجمی: تجربه ثابت در امنیت تهاجمی، آزمایش نفوذ حاشیه و ارزیابی امنیت شبکه. - دانش کشف و آسیب پذیری: درک محکم از کشف دارایی های خارجی، آسیب پذیری های پیکربندی DNS و مسیریابی شبکه های IP عمومی. - مهارت های فنی: تجربه عملی در حسابرسی و آزمایش محیط های لینوکس و ویندوز و همچنین خدمات زیربنایی شبکه. - مهارت های پیشرفته شبیه سازی: توانایی انجام تکنیک های پیشرفته شبیه ساز دشمن و دور زدن راه حل های مدرن EDR و XDR. - آزمایش شبکه های فیزیکی: آشنایی با آزمایش سخت افزار شبکه های دفتر فیزیکی، روترها، سوئیچ ها، فایروال ها و سیستم های فناوری اطلاعات محل کار. - توصیه های واضح: ریسک های فنی را به توصیه های واضح و عملی برای تیم های فناوری اطلاعات و امنیت تبدیل کنید. - آزمایش وب و API: تجربه با آسیب پذیری های اصلی وب و آزمایش رابط API محدود. - مهارت های اتوماسیون: توانایی های قوی اسکریپت در پایتون، PowerShell، Bash یا ابزارهای مشابه برای نقشه برداری محیط، جریان کار شبیه سازی و کشف دارایی. - مهارت ابزار: دانش در مورد اسکن، شناسایی و ابزار بازخورد، از جمله کالی لینوکس، Nmap، Shodan، Censys و دیگران.

تخصص تکنولوژی

شما باید در هر یک از ابزارها و فن آوری های زیر مهارت داشته باشید:

- کالی لینوکس - Nmap - شودان - سانسیز - ماسکان - آماس - ابزار تست DNS - ویرشارک - "برپ سويت" - OWASP ZAP - مایکروسافت Defender XDR - CrowdStrike Falcon - SentinelOne - گروه قرمز اتومي - کالده - پایتون - PowerShell - بش - محیط های VPS (Linux/Windows Server OS) - فایروال ها، روترها - گيت، جيرا، کنفلوانس

چه فایده ای برای تو داره؟

اسپورتی متعهد به پایداری است و یک محیط کاری از راه دور را با یک دستمزد رقابتی، پاداش های فردی مبتنی بر عملکرد و 28 روز تعطیلات سالانه پرداخت می کند. ساعت های کاری انعطاف پذیر ما در منطقه زمانی محلی شما از ساعت 10 صبح تا ساعت 3 بعد از ظهر است، با انعطاف پذیری اضافی در خارج از این ساعات. ما تجهیزات برتر، پاداش های ارجاع و پاداش های فلاش را ارائه می دهیم. علاوه بر این، ما میزبان بازنشستگی های سالانه شرکت هستیم که باعث ایجاد همکاری و اتصال بین المللی بین اعضای تیم ما می شود.

پروسه مصاحبه

- بررسي ويديو: بررسي اولي توسط تيم جذب استعداد ما - ارزیابی آنلاین: ارزیابی فنی با استفاده از Hackerrank. - مصاحبه ویدئویی: مصاحبه ۶۰ دقیقه ای با اعضای تیم. - مصاحبه نهایی: گفتگویی ۶۰ دقیقه ای با مدیر استخدام.

اگر مشتاقید به ما ملحق شوید، ما شما را تشویق می کنیم که درخواست کنید. هر درخواست توسط یک عضو تیم ما بررسی می شود، و هدف ما این است که در عرض 48 ساعت پاسخ دهیم.

این توضیح را Donator از آگهی کارفرما نوشته و به‌صورت خودکار ترجمه کرده است. اصل آگهی کارفرما را ببینید.

این آگهی شغلی در Jobicy منتشر شده است. آگهی اصلی (Jobicy)

پرسش‌های پرتکرار درباره این موقعیت

می‌توانم از جایی که زندگی می‌کنم برای «Offensive Security Engineer» درخواست بدهم؟

بله. برای این آگهی، Sporty Group داوطلب از هر کشور اروپا می‌پذیرد، پس مجوز کار کشوری دیگر لازم ندارید. آگهی از یک بررسی خودکار گذشته است: اگر کارفرما مجوز کار، اسپانسر ویزا یا سکونت در کشوری معین می‌خواست، روی این تابلو نمی‌آمد.

چه دستمزدی اعلام شده است؟

برای این آگهی، Sporty Group هیچ دستمزدی منتشر نکرده است. بیشتر آگهی‌های دورکاری عددی نمی‌دهند و این موضوع در مصاحبه روشن می‌شود.

چطور درخواست بدهم؟

شما مستقیماً به کارفرما درخواست می‌دهید، از راه آگهی اصلی که در Jobicy منتشر شده است. Donator درخواست نمی‌گیرد، کمیسیون نمی‌خواهد و رزومه‌ای نگه نمی‌دارد.

این چه نوع آگهی‌ای است؟

یک موقعیت به‌طور کامل دورکاری در دسته «IT و برنامه‌نویسی». آگهی‌های ترکیبی و هر چیزی که حضور در دفتر بخواهد روی این تابلو منتشر نمی‌شود.

گواهی‌نامه‌های رایگان برای این موقعیت

سنگین‌ترین گواهی‌نامه‌های رایگان این حوزه. هر کدام روی صفحه خود ارائه‌دهنده بررسی شده است.

همه گواهی‌نامه‌های رایگان دسته «IT and cloud»

موقعیت‌های مشابه

کار از راه دور: Offensive Security Engineer | Donator