کارشناس تست نفوذ
Penetration Testerارزیابی امنیت سامانه شبکه از طریق اجرای حملات سایبری شبیهسازیشده داخلی و خارجی با استفاده از ابزارها و فنون مهاجمان. تلاش برای نفوذ به سامانههای حیاتی و بهرهبرداری از آسیبپذیریهای آنها و دستیابی به اطلاعات حساس بهمنظور ارزیابی امنیت سامانه.
- کد SOC
- 15-1299.04
- کد ISCO
- 2519، 2529، 3511
- کد NOC
- 627

اطلاعات سریع شغل کارشناس تست نفوذ
معرفی شغل کارشناس تست نفوذ
آزمونگر نفوذ امنیت سامانههای رایانهای، شبکهها و اپلیکیشنها را با شبیهسازی حملات واقعی ارزیابی میکند. نقش اصلی او شناسایی آسیبپذیریها و نقاط ضعف زیرساخت سازمان است، با این هدف که سازمانها وضعیت امنیتی خود را تقویت کنند و در برابر تهدیدهای بالقوه محافظت شوند.
این شغل در آگهیهای استخدام با عنوانهایی مانند ارزیاب امنیت برنامه کاربردی، هکر امنیت برنامه کاربردی، آزمونگر امنیت برنامه کاربردی، هکر دارای گواهی و آزمونگر دارای گواهی هم دیده میشود.
یک روز کاری کارشناس تست نفوذ
انجام ارزیابیهای جامع آسیبپذیری برای شناسایی نقاط ضعف و نقاط ورود بالقوه در سامانهها، شبکهها و اپلیکیشنها. این کار با استفاده از ابزارها و روشهای پویش برای یافتن آسیبپذیریهای شناختهشده انجام میشود.
اجرای حملات شبیهسازیشده مجاز به زیرساخت سازمان برای بهرهبرداری از آسیبپذیریهای شناساییشده و دستیابی به دسترسی غیرمجاز. این کار شامل آزمون سامانهها، شبکهها و اپلیکیشنهای بیرونی و درونی برای سنجش تابآوری آنها در برابر تهدیدهای واقعی است.
ساخت و بهکارگیری اکسپلویتهای سفارشی برای بهرهبرداری از آسیبپذیریهای کشفشده در جریان آزمون. این کار ممکن است شامل اسکریپتنویسی، کدنویسی یا تغییر ابزارهای موجود برای بهرهبرداری از نقاط ضعف مشخص باشد.
تحلیل اثر و احتمال رخنههای امنیتی بالقوه و ارائه گزارشهای مفصلی که آسیبپذیریها، اثر احتمالی آنها و اقدامات اصلاحی پیشنهادی را تشریح میکند. مستندسازی روشن و موجز برای انتقال یافتهها به ذینفعان ضروری است.
ارائه مشاوره تخصصی و توصیههایی برای بهبود کنترلها، فرایندها و رویههای امنیتی بر پایه یافتههای آزمون نفوذ. این کار ممکن است شامل پیشنهاد راهبردهای اصلاحی، ارتقای امنیتی و بهترین رویهها برای تقویت وضعیت امنیتی کلی سازمان باشد.
همکاری با تیمهای داخلی مانند مدیران سامانه، مهندسان شبکه و توسعهدهندگان برای اطمینان از اینکه آسیبپذیریها بهدرستی درک و رفع میشوند. مهارت ارتباطی مؤثر برای توضیح مسائل فنی پیچیده به ذینفعان غیرفنی و راهنمایی درباره تدابیر امنیتی اهمیت دارد.
بهروز ماندن با تازهترین تهدیدها، تکنیکها، ابزارها و بهترین رویههای صنعت امنیت. این کار شامل یادگیری پیوسته، آگاهی از آسیبپذیریهای نوظهور، شرکت در همایشها و دورههای آموزشی و کسب گواهینامههای مرتبط است.
وظایف شغلی کارشناس تست نفوذ
- تدوین و اجرای آزمونهایی که فنون عاملان شناختهشده تهدید سایبری را شبیهسازی میکند.
- ارزیابی امنیت فیزیکی خدمتگرها، سامانهها یا دستگاههای شبکه برای شناسایی آسیبپذیری در برابر دما، خرابکاری، یا بلایای طبیعی.
- گردآوری دادههای ذینفعان برای ارزیابی خطر و تدوین راهبردهای کاهش آن.
- انجام ممیزی شبکه و سامانه امنیتی، با استفاده از معیارهای تثبیتشده.
- ارزیابی سنجشهای آسیبپذیری محیطهای رایانشی محلی، شبکهها، زیرساختها یا مرزهای محدودههای حفاظتشده.
- پیکربندی سامانههای اطلاعاتی برای گنجاندن اصول کمینه کارکرد و کمینه دسترسی.
- طراحی راهحلهای امنیتی برای رسیدگی به آسیبپذیریهای شناختهشده دستگاه.
- تدوین آزمونهای نفوذی که از آسیبپذیریهای دستگاه بهره میبرد.
- تدوین فرایندهای آزمون نفوذ امنیتی، مانند آزمونهای امنیتی بیسیم، شبکههای داده و مخابرات.
- تدوین ارائههایی درباره اطلاعات تهدید.
- مستند کردن یافتههای آزمون نفوذ.
- گفتوگو درباره راهکارهای امنیت با تیمهای فناوری اطلاعات یا مدیریت.
فعالیتهای کاری کارشناس تست نفوذ
استفاده از رایانه و سامانههای رایانهای — سختافزار و نرمافزار — برای برنامهنویسی، نوشتن نرمافزار، راهاندازی قابلیتها، ورود داده یا پردازش اطلاعات.
بهروز نگه داشتن دانش فنی خود و بهکارگیری دانش تازه در کار.
مشاهده، دریافت و بهدستآوردن اطلاعات از همهٔ منابع مرتبط.
رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا بهصورت حضوری.
ایجاد رابطهٔ کاری سازنده و همکارانه با دیگران و حفظ آن در گذر زمان.
تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راهحل و حل مسئله.
یافتن اصول، دلایل یا واقعیتهای زیربنایی اطلاعات، از راه تجزیهٔ اطلاعات یا دادهها به بخشهای جداگانه.
گردآوری، کدگذاری، دستهبندی، محاسبه، جدولبندی، بازبینی یا راستیآزمایی اطلاعات و دادهها.
تدوین هدفها و برنامههای مشخص برای اولویتبندی، سازماندهی و به انجام رساندن کار.
استفاده از اطلاعات مرتبط و قضاوت شخصی برای تعیین اینکه آیا رویدادها یا فرایندها با قوانین، مقررات یا استانداردها مطابقت دارند.
تخصصها و گرایشهای کارشناس تست نفوذ
بر شناسایی آسیبپذیریهای زیرساخت شبکه شامل روترها، سوئیچها، فایروالها و سایر تجهیزات شبکه تمرکز دارد. کنترلهای امنیتی شبکه را ارزیابی میکند، پویش پورت انجام میدهد و میکوشد با بهرهبرداری از نقاط ضعف به دسترسی غیرمجاز برسد.
بر ارزیابی امنیت اپلیکیشنهای وب مانند وبسایتها، پورتالهای وب و سرویسهای تحت وب تخصص دارد. معماری اپلیکیشن را تحلیل میکند، آسیبپذیریهای رایج مانند SQL injection و cross-site scripting (XSS) را میآزماید و اثربخشی کنترلهای امنیتی را اعتبارسنجی میکند.
امنیت اپلیکیشنهای موبایل روی پلتفرمهای گوناگون مانند iOS و Android را ارزیابی میکند. کد اپلیکیشن را تحلیل میکند، آسیبپذیریهای ویژه محیطهای موبایل را میآزماید و امنیت ذخیره داده، ارتباطات و سازوکارهای احراز هویت را میسنجد.
بر شناسایی آسیبپذیریهای شبکههای بیسیم از جمله شبکههای Wi-Fi تمرکز دارد. پیکربندیهای امنیتی نقاط دسترسی بیسیم را ارزیابی میکند، ضعفهای رمزنگاری را میآزماید و میکوشد به دسترسی غیرمجاز به شبکه یا شنود ارتباطات بیسیم برسد.
بر بهرهبرداری از آسیبپذیریهای انسانی با تکنیکهای مهندسی اجتماعی تخصص دارد. حملات فیشینگ اجرا میکند، برای کسب اطلاعات حساس خود را جای افراد دیگر جا میزند و آسیبپذیری سازمان در برابر دستکاری و فریب را ارزیابی میکند.
کنترلهای امنیت فیزیکی سازمان مانند کنترل دسترسی، سامانههای نظارتی و رویههای امنیتی را ارزیابی میکند. میکوشد به مناطق ممنوعه دسترسی فیزیکی پیدا کند، تدابیر امنیتی را دور بزند و اثربخشی کنترلهای امنیت فیزیکی را بسنجد.
تمرینهای شبیهسازی جامع و واقعگرایانه اجرا میکند تا وضعیت امنیتی کلی سازمان را ارزیابی کند. در نقش مهاجم عمل میکند و میکوشد با ترکیبی از روشهای فنی و غیرفنی دفاعها را بشکند و درباره نقاط ضعف در حوزههای مختلف بینش ارائه دهد.
درآمد و حقوق کارشناس تست نفوذ
حقوق کارشناس تست نفوذ بهطور میانه ماهانه ۵۶ میلیون تومان است (میانگین ۶۰ میلیون). نیمهٔ میانی شاغلان بین ۴۳ تا ۷۳ میلیون تومان میگیرند و اشتغال این شغل تا ۱۰ سال آینده ۸٫۲٪ رشد پیشبینی میشود.
دانش و مهارتهای کارشناس تست نفوذ
دانش
- رایانه و الکترونیک
- مخابرات
- خدمات مشتری و خدمات شخصی
- مهندسی و فناوری
- زبان انگلیسی
- مدیریت و اداره امور
- ارتباطات و رسانه
- آموزش و تربیت
- امور اداری
- طراحی
مهارتها
- تفکر انتقادی
- شنیدن فعال
- درک مطلب
- قضاوت و تصمیمگیری
- پایش
- سخن گفتن
- یادگیری فعال
- حل مسائل پیچیده
- تحلیل سامانهها
- عیبیابی
تواناییها
- درک شنیداری
- استدلال قیاسی
- حساسیت به مسئله
- بیان شفاهی
- بینایی نزدیک
- تشخیص گفتار
- وضوح گفتار
- توجه انتخابی
تناسب شخصیتی و سبک کاری کارشناس تست نفوذ
شاغلان این شغل بیش از همه به این تیپهای شخصیتی نزدیکاند:
- ۱کاوشگرInvestigative
- ۲قاعدهمندConventional
- ۳واقعگراRealistic
کد هالند این شغل: I-C-R
محیط و شرایط کار کارشناس تست نفوذ
محیط کار آزمونگر نفوذ بسته به نقش مشخص و سازمانی که در آن کار میکند متفاوت است. در بسیاری از موارد، آزمونگران نفوذ در محیطهای اداری کار میکنند؛ یا در شرکتهای مشاوره یا بهعنوان بخشی از تیم امنیت داخلی یک سازمان. آنها با همکاران، تحلیلگران امنیت و متخصصان IT همکاری میکنند تا ارزیابیهای امنیتی را طراحی و اجرا کنند. این کار ممکن است شامل انجام آزمون در محیطهای آزمایشگاهی کنترلشده یا سامانههای مجازی برای شبیهسازی سناریوهای حمله واقعی باشد. آنها همچنین زمان قابلتوجهی را صرف تحلیل نتایج، تهیه گزارش و انتقال یافتهها به مشتری یا مدیریت میکنند. جنبه دیگر محیط کار آزمونگران نفوذ، امکان دورکاری است. با پیشرفت فناوری و امکان انجام ارزیابی از راه دور، بسیاری از آزمونگران نفوذ میتوانند از محل دلخواه خود کار کنند. آنها میتوانند از راه دور به سامانهها دسترسی پیدا کنند، آزمونها را اجرا کنند و از طریق کانالهای امن با مشتریان یا اعضای تیم در ارتباط باشند. این موضوع انعطاف بیشتری در مدیریت پروژهها و خدمت به مشتریان در مکانهای مختلف فراهم میکند.
تحصیلات و مسیر ورود به شغل کارشناس تست نفوذ
- تجربه
- مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
- تحصیلات
- اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
- آموزش
- کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
- نمونهها
- بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.
دورههای فنی و حرفهای کارشناس تست نفوذ
کاربر Tablet
351130531030081شایستگیفناوری اطلاعات · سطح ۳ · ۳۰ ساعت (۱۰ نظری + ۲۰ عملی)
سرفصلها (۱۰)
- ۱.نصب اجزا
- ۲.تنظیمات و انجام عیبیابی و اقدامات احتیاطی مربوط به ایمنی
- ۳.انجام کارهای اصلی و اولیه
- ۴.استفاده از قابلیتهای ویژه
- ۵.کار با ارتباطات
- ۶.کار با سرگرمیها
- ۷.کار با اطلاعات شخصی
- ۸.اتصال به انواع شبکه
- ۹.اتصال به اینترنت
- ۱۰.کار با ابزارها
کاربر iOS
351130531030091شایستگیفناوری اطلاعات · سطح ۳ · سیکل · ۲۷ ساعت (۹ نظری + ۱۸ عملی)
سرفصلها (۹)
- ۱.استفاده از تلفن برای اولین بار
- ۲.سفارشیسازی سیستم عامل
- ۳.ساختن اپل آیدی
- ۴.تنظیمات اصولی برای icloud
- ۵.ارتباط تلفن همراه با کامپیوترهای مکینتاش و ویندوز
- ۶.کار با مارکتها
- ۷.نصب نرمافزار
- ۸.کار با نرمافزارهای تخصصی و حرفهای
- ۹.عیبیابی پیشرفته
کاربر پست الکترونیک (Email) - ویژه افراد خاص
351130531030121شایستگیفناوری اطلاعات · سطح ۳ · ابتدایی · ۱۳ ساعت (۴ نظری + ۹ عملی)
سرفصلها (۵)
- ۱.ورود به ایمیل
- ۲.مدیریت ایمیلهای دریافت شده
- ۳.ارسال ایمیل
- ۴.استفاده از Attach mail
- ۵.خروج از ایمیل
کارور Word (ویژه افراد خاص با نیازهای ویژه)
351130531040091شایستگیفناوری اطلاعات · سطح ۳ · سیکل · ۱۰۰ ساعت (۲۰ نظری + ۸۰ عملی)
سرفصلها (۱۱)
- ۱.کار با محیط Microsoft Word
- ۲.کار با جدول و متون ستونی
- ۳.کار با پاورقیها و تهنویسها
- ۴.دستکاری متن
- ۵.فرمتبندی متن
- ۶.فرمتبندی پاراگراف
- ۷.کار با حاشیهها و Tabها و Findها
- ۸.کار با شیوهها، فرمتبندی صفحه و چاپ سند
- ۹.کار با عکسها
- ۱۰.کار با سرصفحهها و پانویسها
- ۱۱.تنظیم متن
رایانه کار ICDL درجه 1 (ویژه نابینایان)
351140530670001شغلفناوری اطلاعات · سطح ۴ · دیپلم · ۹۴ ساعت (۲۲ نظری + ۷۲ عملی)
سرفصلها (۱۸)
- ۱.توانایی کار با واژهپردازها
- ۲.شناسایی اصول بکارگیری برجستهنگار در برنامه presentation
- ۳.توانایی کار با Spread Sheet
- ۴.شناسایی اصول تنظیمات سند از نظر حاشیهبندی
- ۵.شناسایی اصول درج انواع اشیاء در صفحه گسترده
- ۶.درج نمودارها و گرافها در صفحه گسترده و تنظیم آنها
- ۷.شناسایی اصول اضافه کردن انواع خط
- ۸.شناسایی اصول شکل دادن به خانههای عددی
- ۹.شناسایی اصول درج تصاویر و اشیاء دیگر و تنظیمات لازم
- ۱۰.توانایی کار با برنامه presentation
- ۱۱.شناسایی اصول اجرای برنامه ارائه مطالب
- ۱۲.شناسایی اصول ایجاد سند جدید و ذخیره آن بر روی دیسک یا دیسکت
- ۱۳.شناسایی اصول بستن برنامه ارائه مطالب
- ۱۴.شناسایی اصول تغییر نحوه رویت
- ۱۵.تغییر مشخصات شکلها شامل رنگ، نوع و سایهدار کردن آن
- ۱۶.وارد کردن سایر اشیاء مانند متن، صفحه گسترده و جدول
- ۱۷.شناسایی اصول کپی کردن شیء وارد شده به یک اسلاید
- ۱۸.اصول اضافه کردن جلوههای ویژه به یک شیء
رایانه کار ICDL درجه 2 (ویژه نابینایان)
351140530680001شغلفناوری اطلاعات · سطح ۴ · دیپلم · ۵۰ ساعت (۲۰ نظری + ۳۰ عملی)
سرفصلها (۱۴)
- ۱.توانایی شناخت مفاهیم بنیادین IT
- ۲.شناسایی اصول بررسی ICDL و کاربرد آن
- ۳.آشنایی با نرمافزار، سختافزار و IT
- ۴.آشنایی با بخشهای اصلی یک کامپیوتر شخصی
- ۵.آشنایی با CPU
- ۶.آشنایی با Input unit
- ۷.آشنایی با چگونگی بکارگیری کامپیوتر و درک مفاهیم پیامهای عبوری
- ۸.شناسایی اصول بکارگیری برجستهنگار در اینترنت
- ۹.آشنایی با ویرایشگر و کاربرد آن
- ۱۰.آشنایی با استفاده از راهنمای بریل و گویای Jaws
- ۱۱.آشنایی با ذخیره کردن یک فایل در فهرست مورد نظر
- ۱۲.آشنایی با انواع کامپیوتر
- ۱۳.چگونگی خروج از نرمافزار ویرایشگر
- ۱۴.آشنایی با output unit
نرمافزارهای کاربردی کارشناس تست نفوذ
ابزارهای عمومیتر
ابزارها و تجهیزات کارشناس تست نفوذ
ابزارهای عمومیتر
تأثیر هوش مصنوعی بر شغل کارشناس تست نفوذ
کارهایی که AI دارد میگیرد
- پویش خودکار آسیبپذیریها
- شناسایی درگاههای باز شبکه
- شناسایی آسیبپذیریهای شناختهشده CVE
- قالببندی گزارش
- تولید کد نفوذ
- حمله پاشش گذرواژه
- مستندات قالبی
کارهایی که دست انسان میماند
- زنجیرهسازی بهرهجوییهای نو
- مهندسی اجتماعی
- نقصهای منطق کسبوکار
- برنامهریزی عملیات تیم قرمز
- ارتباط با مشتری
- جلسههای توجیهی مدیران ارشد
- تصمیمهای اخلاقی درباره دامنه کار
مهارتهایی که از حالا ارزش یادگیری دارند
از مدلهای زبانی بزرگ و ابزارهایی مانند PentestGPT برای تسریع شناسایی هدف، گردآوری اطلاعات از منابع باز و ترسیم اولیه سطح حمله در محیطهای پیچیده استفاده کنید.
آزمودن سامانههای هوش مصنوعی در برابر تزریق دستور، دور زدن محدودیتها و نشت داده، با چارچوبهایی مانند OWASP LLM Top 10 و Garak.
اجرای مسیرهای حمله در AWS، Azure و GCP با ابزارهایی مانند Pacu و Stormspotter برای بهرهبرداری از پیکربندیهای نادرست و ضعفهای هویتی.
گنجاندن آزمون امنیتی در گردشکار CI/CD با ابزارهایی مانند Semgrep و اسکریپتهای اختصاصی، تا اشکالها پیش از انتشار گرفته شوند.








