Application & Cloud Penetration Tester
Muss:PythonJavaC#Node.jsGraphQLAWSAzureGoogle CloudDockerKubernetesCloudFrontendBackendDevOpsAgileCI/CDAISecurity
אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.
תחום אחריות:
- הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
- עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.
דרישות חובה:
- ניסיון- 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.
- אפליקציות ופיתוח- ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).
- ענן- ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
- יכולות טכניות- שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).
יתרון משמעותי:
- הסמכות- OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
- AI Security- היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
- תשתיות ו-Cloud Security- ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.
- כישורים נוספים- כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.
מיקום: הרצליה