Application & Cloud Penetration Tester

Gav systemsHerzliyadrushimveröffentlicht 14.09.2026
Muss:PythonJavaC#Node.jsGraphQLAWSAzureGoogle CloudDockerKubernetesCloudFrontendBackendDevOpsAgileCI/CDAISecurity

אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.

תחום אחריות:

  • הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
  • עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.

דרישות חובה:

  • ניסיון- 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.
  • אפליקציות ופיתוח- ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).
  • ענן- ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
  • יכולות טכניות- שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).

יתרון משמעותי:

  • הסמכות- OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
  • AI Security- היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
  • תשתיות ו-Cloud Security- ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.
  • כישורים נוספים- כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.

מיקום: הרצליה