מומחה/ית סייבר התקפי Application & Cloud Penetration Tester
מעבר למשרות נוספות גב מערכות
פורסם לפני 6 שעות
- הרצליה
- משרה מלאה
- לא צוין שכר
תיאור המשרה:
אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.
תחום אחריות
הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.
תחום אחריות
הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.
דרישות המשרה:
ניסיון: 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.
אפליקציות ופיתוח: ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).
ענן: ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
יכולות טכניות: שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).
יתרון משמעותי
הסמכות: OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
AI Security: היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
תשתיות ו-Cloud Security: ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.
כישורים נוספים: כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.
מיקום: הרצליה
אפליקציות ופיתוח: ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).
ענן: ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
יכולות טכניות: שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).
יתרון משמעותי
הסמכות: OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
AI Security: היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
תשתיות ו-Cloud Security: ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.
כישורים נוספים: כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.
מיקום: הרצליה
מעבר למשרות דומות בתחומים:
משרה מספר 9862263
הגדילו את החשיפה שלכם למגייסים עם מנוי ProJobs
אלפי מגייסים מחפשים אתכם במאגר הפרופילים בג'וב מאסטר, הגדילו את החשיפה שלכם עד פי 4 באמצעות מנוי ProJobs
ניתן לבטל את המנוי בכל עת