עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
תיאור התפקיד
• ביצוע מבדקי חוסן (אפליקטיביים, תשתיתיים וענן)
• סימולציות תקיפה (Red Team) מול מערכות קריטיות
• זיהוי חולשות מורכבות והובלת תיקונן מול צוותי פיתוח ותשתיות
• עבודה מול SOC, IR וצוותי הגנה
• כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה
• שיפור מתודולוגיות תקיפה בארגון
היכרות עם:
• EDR bypass techniques
• Active Directory attacks (Golden Ticket, DCSync וכו’)
• ניסיון בבדיקות Mobile / API
• השתתפות ב־CTF או Bug Bounty
• היכרות עם תקנים (OWASP, NIST, MITRE ATT&CK)
הסמכות רלוונטיות
• OSCP (מאוד משמעותי)
• OSEP / OSWE
• CEH (פחות קריטי אבל נפוץ)
• CRTP / CRTE (ל-AD)
דרישות התפקיד:
• ניסיון של 5 שנים לפחות בבדיקות חדירה / Red Team
• שליטה מעמיקה ב:
• תקיפות Web (OWASP Top 10)
• תקיפות תשתית (AD, Kerberos, lateral movement)
• מערכות הפעלה Windows / Linux ברמת עומק
• ניסיון מעשי עם: Burp Suite / Nessus / Nmap / Metasploit / BloodHound
• ניסיון בכתיבת סקריפטים (Python / PowerShell / Bash)
• הבנה עמוקה של רשתות (TCP/IP, DNS, VPN וכו’)
• ניסיון בעבודה בסביבות ענן (AWS / Azure / GCP)
• יכולת כתיבת דוחות מקצועיים בעברית ואנגלית
• ניסיון Red Team מתקדם (Persistence, Evasion, C2)
• ניסיון ב־Exploit Development
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
אונליין
אונליין