רוצה להיות בחזית ההגנה על מערכות קריטיות ולהשפיע על רמת אבטחת המידע של ארגון מוביל?
אנחנו מחפשים Penetration Tester מנוסה להצטרף לצוות Application Security, ולהוביל בדיקות חדירות מתקדמות למערכות, אפליקציות, תשתיות וסביבות ענן. אם יש לך חשיבה של תוקף, סקרנות מקצועית ותשוקה לאיתור חולשות לפני שהתוקפים עושים זאת – מקומך איתנו.
מה מחכה לך בתפקיד?
ביצוע בדיקות חדירה (Penetration Testing) למערכות מידע, אפליקציות, תשתיות וסביבות ענן.
איתור חולשות אבטחה, ניתוח סיכונים והמלצה על פתרונות לשיפור ההגנה.
כתיבת דוחות מקצועיים והצגת הממצאים בפני גורמים טכנולוגיים וניהוליים.
עבודה צמודה עם צוותי פיתוח, תשתיות וארכיטקטורה לטיפול בפערי אבטחה.
ליווי ובקרה על חברות חיצוניות המבצעות סקרי סיכונים ומבדקי חדירות.
ניתוח תוצאות סריקות ומתן המלצות בהתאם ל-Best Practices.
מעקב אחר איומים חדשים, חולשות מתפתחות וטכניקות תקיפה מתקדמות, כדי לשמור על רמת אבטחה גבוהה ועדכנית.
לפחות 3 שנות ניסיון בביצוע בדיקות חדירה אפליקטיביות בארגון Enterprise או בסביבות מורכבות.
היכרות מעמיקה עם מתודולוגיות בדיקות חדירה, בדגש על OWASP.
ניסיון מעשי בעבודה עם Burp Suite, Metasploit, Nmap, Nessus, OWASP ZAP וכלים נוספים.
ניסיון בעבודה עם כלי SAST ו-SCA ויכולת לנתח את תוצאותיהם.
הבנה ארכיטקטונית של מערכות ויכולת לזהות סיכוני אבטחה לאורך מחזור חיי הפיתוח.
ידע ב-Python, PowerShell או Bash – יתרון.
הסמכות מקצועיות כגון OSCP, CEH או מקבילות – יתרון.
תואר ראשון במדעי המחשב, הנדסת תוכנה או תחום רלוונטי – יתרון.
אנגלית ברמה גבוהה.
* משרה זו פונה לנשים וגברים כאחד.