Penetration Tester- חצי משרה
פורסם לפני 15 ימים · 38 מועמדים
התפקיד במילים פשוטות
התפקיד כולל ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם לסטנדרטים מוכרים, וכן זיהוי, ניתוח ותיעוד חולשות אבטחה. בנוסף, העבודה כוללת כתיבת דוחות מפורטים עם המלצות לתיקון וליווי צוותי פיתוח ותשתיות בתהליך תיקון הפגיעויות.
- 2 years of experience in application penetration testing
- Burp Suite
- Nmap
- SQLMap
- Metasploit
- Familiarity with programming/scripting languages such as Python, JavaScript, Bash
- OSCP certification
- OSWE certification
- GPEN certification
חולץ מתיאור המשרה · מתעדכן אוטומטית
למי זה מתאים
התפקיד מתאים לאנשי מקצוע בעלי ניסיון של שנתיים לפחות בבדיקות חדירה אפליקטיביות, השולטים בכלי תקיפה כמו Burp Suite ומכירים תקני אבטחה כגון OWASP TOP 10. המשרה פחות תתאים למי שמחפש משרה מלאה או למי שאין לו ניסיון מעשי קודם בתחום.
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןתחומי אחריות:
- ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם לסטנדרטים מוכרים
(PTES, OWASP ועוד) .
- זיהוי, ניתוח, ותיעוד חולשות אבטחה ברמת קוד, תצורה ותקשורת.
- כתיבת דוחות מפורטים עם המלצות לתיקון, כולל תיעדוף לפי חומרת הפגיעות.
- ביצוע סקרי תשאול אפליקטיביים .
- עבודה מול צוותי פיתוח ותשתיות לצורך הסברה וליווי תהליך תיקון הפגיעויות
- השתתפות בפרויקטים של אבטחת מידע מגוונים כחלק מהצוות המקצועי.
- התעדכנות שוטפת בטכניקות תקיפה וכלים חדשים בעולם הסייבר.
דרישות:
- ניסיון של 2 שנים בבדיקות חדירה אפליקטיביות – חובה
- שליטה בכלי תקיפה כגון: Burp Suite, Nmap, SQLMap, Metasploit ועוד.
- היכרות עם תקני אבטחת מידע - OWASP TOP 10, SANS CWE וכדומה.
- יכולת כתיבת דוחות מקצועיים בעברית ובאנגלית ברמה גבוהה.
- הבנה ב – HTTP/HTTPS , תקשורת רשת וארכיטקטורת אפליקציות.
- היכרות עם שפות תכנות/סקריפטים כגון: Python, JavaScript, Bash -יתרון
- הסמכות בתחום – OSCP, OSWE, GPEN
מיקום המשרה: אזור המרכז
היקף משרה: חצי משרה
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.
- 2 years of experience in application penetration testing, Burp Suite, Nmap, SQLMap, Metasploit