התפקיד במילים פשוטות
חולץ מתיאור המשרה · מתעדכן אוטומטית
למי זה מתאים
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןרוצה להיות בחזית ההגנה על מערכות קריטיות ולהשפיע על רמת אבטחת המידע של ארגון מוביל?
אנחנו מחפשים Penetration Tester מנוסה להצטרף לצוות Application Security, ולהוביל בדיקות חדירות מתקדמות למערכות, אפליקציות, תשתיות וסביבות ענן. אם יש לך חשיבה של תוקף, סקרנות מקצועית ותשוקה לאיתור חולשות לפני שהתוקפים עושים זאת – מקומך איתנו.
מה מחכה לך בתפקיד
• ?ביצוע בדיקות חדירה (Penetration Testing) למערכות מידע, אפליקציות, תשתיות וסביבות ענן
• .איתור חולשות אבטחה, ניתוח סיכונים והמלצה על פתרונות לשיפור ההגנה
• .כתיבת דוחות מקצועיים והצגת הממצאים בפני גורמים טכנולוגיים וניהוליים
• .עבודה צמודה עם צוותי פיתוח, תשתיות וארכיטקטורה לטיפול בפערי אבטחה
• .ליווי ובקרה על חברות חיצוניות המבצעות סקרי סיכונים ומבדקי חדירות
• .ניתוח תוצאות סריקות ומתן המלצות בהתאם ל-Best Practices
• .מעקב אחר איומים חדשים, חולשות מתפתחות וטכניקות תקיפה מתקדמות, כדי לשמור על רמת אבטחה גבוהה ועדכנית
. מה אנחנו מחפשי
• ם?לפחות 3 שנות ניסיון בביצוע בדיקות חדירה אפליקטיביות בארגון Enterprise או בסביבות מורכבו
• ת.היכרות מעמיקה עם מתודולוגיות בדיקות חדירה, בדגש על OWAS
• P.ניסיון מעשי בעבודה עם Burp Suite, Metasploit, Nmap, Nessus, OWASP ZAP וכלים נוספי
• ם.ניסיון בעבודה עם כלי SAST ו-SCA ויכולת לנתח את תוצאותיה
• ם.הבנה ארכיטקטונית של מערכות ויכולת לזהות סיכוני אבטחה לאורך מחזור חיי הפיתו
• ח.ידע ב-Python, PowerShell או Bash – יתרו
• ן.הסמכות מקצועיות כגון OSCP, CEH או מקבילות – יתרו
• ן.תואר ראשון במדעי המחשב, הנדסת תוכנה או תחום רלוונטי – יתרו
• ן.אנגלית ברמה גבוה
ה.
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.