בודק.ת חדירות מנוסה ואיש.ת צוות אדום
מעבר למשרות נוספות גב מערכות
פורסם לפני 3 ימים
- קריית ביאליק
- משרה מלאה
- לא צוין שכר
תיאור המשרה:
בתפקיד זה תהיה/י חלק מרכזי בצוות האבטחה, תוביל/י מבצעי Red Team מורכבים ותבצע/י מבדקי חדירות מתקדמים בסביבות מגוונות:
מבדקי חדירות (Penetration Testing):
ביצוע מבדקי חדירות מתקדמים לתשתיות, אפליקציות, שירותי ענן, סביבות Active Directory ורשתות ארגוניות (On-Premise & Cloud).
זיהוי חולשות, פיתוח הוכחת היתכנות (PoC) ומתן המלצות מקצועיות לצמצום סיכונים.
כתיבת דוחות טכניים ודוחות הנהלה ברמה גבוהה והצגת הממצאים בפני דרגים טכנולוגיים ועסקיים.
הובלת פעילות Red Team:
הובלת מבצעי Red Team מקצה לקצה – משלב התכנון, דרך חדירה, התבססות ותנועה רוחבית, ועד השגת יעדי המבצע והפקת דוחות.
פיתוח ותחזוקה של Loaders, Payloads, כלי תקיפה ותשתיות C2 בהתאם לצורכי המבצע.
מחקר ופיתוח (R&D) של טכניקות תקיפה מתקדמות, עקיפת מנגנוני הגנה והטמעת יכולות חדשות בארסנל הצוות.
עבודה צמודה עם צוותי Detection, Blue Team ו-Purple Team לצורך ניתוח הממצאים, תעדוף פערי אבטחה, גיבוש המלצות וליווי בהטמעת פעולות הקשחה.
מבדקי חדירות (Penetration Testing):
ביצוע מבדקי חדירות מתקדמים לתשתיות, אפליקציות, שירותי ענן, סביבות Active Directory ורשתות ארגוניות (On-Premise & Cloud).
זיהוי חולשות, פיתוח הוכחת היתכנות (PoC) ומתן המלצות מקצועיות לצמצום סיכונים.
כתיבת דוחות טכניים ודוחות הנהלה ברמה גבוהה והצגת הממצאים בפני דרגים טכנולוגיים ועסקיים.
הובלת פעילות Red Team:
הובלת מבצעי Red Team מקצה לקצה – משלב התכנון, דרך חדירה, התבססות ותנועה רוחבית, ועד השגת יעדי המבצע והפקת דוחות.
פיתוח ותחזוקה של Loaders, Payloads, כלי תקיפה ותשתיות C2 בהתאם לצורכי המבצע.
מחקר ופיתוח (R&D) של טכניקות תקיפה מתקדמות, עקיפת מנגנוני הגנה והטמעת יכולות חדשות בארסנל הצוות.
עבודה צמודה עם צוותי Detection, Blue Team ו-Purple Team לצורך ניתוח הממצאים, תעדוף פערי אבטחה, גיבוש המלצות וליווי בהטמעת פעולות הקשחה.
דרישות המשרה:
ניסיון מקצועי: לפחות 3 שנות ניסיון בעולם ה-Offensive Security, עם ניסיון מוכח בביצוע מבצעי Red Team ו/או מבדקי חדירות מורכבים.
הסמכות: החזקה בהסמכות תקיפה מתקדמות (OSCP / OSEP / CRTO / OSWE) – חובה.
ידע טכני מעמיק:
הבנה מעמיקה בפרוטוקולי תקשורת, מערכות הפעלה, Active Directory וטכנולוגיות ענן.
ניסיון בעבודה עם כלי תקיפה, Frameworks ותשתיות C2.
ניסיון בפיתוח כלים או סקריפטים בשפות: C#, C/C++, Python, PowerShell או Go.
איכויות אישיות: יכולת למידה עצמאית גבוהה, סקרנות טכנולוגית, חשיבה יצירתית, יכולת פתרון בעיות מורכבות, ועבודה עצמאית לצד עבודת צוות מצוינת.
יתרון משמעותי
יוצא/ת יחידה טכנולוגית מובחרת.
הסמכות: החזקה בהסמכות תקיפה מתקדמות (OSCP / OSEP / CRTO / OSWE) – חובה.
ידע טכני מעמיק:
הבנה מעמיקה בפרוטוקולי תקשורת, מערכות הפעלה, Active Directory וטכנולוגיות ענן.
ניסיון בעבודה עם כלי תקיפה, Frameworks ותשתיות C2.
ניסיון בפיתוח כלים או סקריפטים בשפות: C#, C/C++, Python, PowerShell או Go.
איכויות אישיות: יכולת למידה עצמאית גבוהה, סקרנות טכנולוגית, חשיבה יצירתית, יכולת פתרון בעיות מורכבות, ועבודה עצמאית לצד עבודת צוות מצוינת.
יתרון משמעותי
יוצא/ת יחידה טכנולוגית מובחרת.
מעבר למשרות דומות בתחומים:
משרה מספר 9837148
הגדילו את החשיפה שלכם למגייסים עם מנוי ProJobs
אלפי מגייסים מחפשים אתכם במאגר הפרופילים בג'וב מאסטר, הגדילו את החשיפה שלכם עד פי 4 באמצעות מנוי ProJobs
ניתן לבטל את המנוי בכל עת