תיאור תפקיד:
ביצוע מבדקי חדירות אפליקטיביים, תשתיתיים ובסביבות ענן. הובלת סימולציות תקיפה (Red Team) מול מערכות קריטיות. זיהוי חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי פיתוח ותשתיות. עבודה שוטפת מול צוותי SOC, IR ואבטחת מידע. כתיבת דוחות מקצועיים בעברית ובאנגלית. שיפור ופיתוח מתודולוגיות תקיפה בארגון.
דרישות:
לפחות 5 שנות ניסיון בבדיקות חדירה (Penetration Testing) ו/או Red Team. שליטה מעמיקה באבטחת Web, תקיפות תשתית ו-Active Directory. ניסיון בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound. ניסיון בכתיבת סקריפטים ב-Python, Bash או PowerShell. היכרות מעמיקה עם רשתות תקשורת וסביבות ענן (AWS, Azure, GCP). ניסיון בבדיקות API ו-Mobile – יתרון. היכרות עם OWASP, NIST ו-MITRE ATT&CK – יתרון. הסמכות כגון OSCP, OSEP או OSWE – יתרון משמעותי.
היקף משרה:
משרה מלאה
קוד משרה:
NS 27331
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|