Back to results

Application & Cloud Penetration Tester

Listed by Gav systems

  • Verified live ·

Mentioned in this posting

  • Python
  • Java
  • C#
  • Bash
  • Node.js
  • GraphQL
  • gRPC
  • AWS
  • Azure
  • GCP
  • Kubernetes
  • Docker

Description

אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן. תחום אחריות: הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית. עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD. דרישות חובה: ניסיון- 3 שנות ניסיון מעשי לפחות כ-Penetration Tester. אפליקציות ופיתוח- ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend). ענן- ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP). יכולות טכניות- שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML). יתרון משמעותי: הסמכות- OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500). AI Security- היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services). תשתיות ו-Cloud Security- ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות. כישורים נוספים- כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית. מיקום: הרצליה

Get these jobs by email

New jobs in HaSharon — Get the new ones each morning.

No account, no password. One email a morning, only when there's something new. Unsubscribe in one click.

Back to results