G

Application & Cloud Penetration Tester

Gav systems
הרצליה
משרה מלאה3-4 שנים
לפני 10 שעות

רוצה להבין מה במשרה יכול להתאים לך?

תיאור משרה

אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.


תחום אחריות:

הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.

עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.

דרישות התפקיד

דרישות חובה:

ניסיון- 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.

אפליקציות ופיתוח- ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).

ענן- ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).

יכולות טכניות- שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).


יתרון משמעותי:

הסמכות- OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).

AI Security- היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).

תשתיות ו-Cloud Security- ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.

כישורים נוספים- כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.


מיקום: הרצליה

* משרה זו פונה לנשים וגברים כאחד.