משרד ממשלתי באזור המרכז מגייס מומחה/ית תקיפה / מבדקי חוסן
התפקיד כולל: ביצוע מבדקי חוסן (אפליקטיביים, תשתיתיים וענן) סימולציות תקיפה (Red Team) מול מערכות קריטיות, זיהוי חולשות מורכבות והובלת תיקונן מול צוותי פיתוח ותשתיות. עבודה מול SOC, IR וצוותי הגנה, כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה ועוד.
דרישות:
- 5 שנות ניסיון בבדיקות חדירה / Red Team
- ניסיון בתקיפות Web (OWASP Top 10) ובתקיפות תשתית (AD, Kerberos,
lateral movement)
- נסיון במערכות הפעלה Windows / Linux
- ניסיון מעשי עם כלים כמו: o Burp Suite / Nessus / Nmap / Metasploit /
BloodHound
- ניסיון בכתיבת סקריפטים ( Python / PowerShell / Bash) והבנה עמוקה של רשתות
(TCP/IP, DNS, VPN וכו) המשרה מיועדת לנשים ולגברים כאחד.