ביצוע מבדקי חדירות מתקדמים לתשתיות, אפליקציות, שירותי ענן, סביבות Active Directory ורשתות ארגוניות.
ביצוע הערכות אבטחה בסביבות On-Premise, וCloud
זיהוי חולשות אבטחה, הוכחת היתכנות (Proof of Concept) ומתן המלצות מקצועיות לצמצום סיכונים.
כתיבת דוחות טכניים ודוחות הנהלה ברמה גבוהה והצגת הממצאים בפני גורמים טכנולוגיים ועסקיים.
Red Team
הובלת מבצעי Red Team מקצה לקצה - משלב התכנון, דרך חדירה, התבססות ותנועה רוחבית ועד השגת יעדי המבצע והפקת דוחות מקצועיים.
פיתוח ותחזוקה של Loaders, Payloads, כלי תקיפה ותשתיות C2 בהתאם לצורכי המבצע.
מחקר ופיתוח (R D) של טכניקות תקיפה מתקדמות, עקיפת מנגנוני הגנה והטמעת יכולות חדשות בארסנל הצוות.
עבודה צמודה עם צוותי Detection, Blue Team ו Purple Team לצורך שיפור יכולות ההגנה בארגון.
דרישות:
לפחות 3 שנות ניסיון בOffensive Security
מחזיק.ה בהסמכות תקיפה מתקדמות (OSCP / OSEP / CRTO / OSWE)
יוצא.ת יחידה טכנולוגית מובחרת - יתרון
ניסיון מוכח בביצוע מבצעי Red Team ו/או מבדקי חדירות מורכבים.
ידע מעמיק בפרוטוקולי תקשורת, מערכות הפעלה, Active Directory וטכנולוגיות ענן.
ניסיון בפיתוח כלים או סקריפטים בשפות כגון C #, C / C ++, Python, PowerShell או Go .
ניסיון בעבודה עם כלי תקיפה, Frameworks ,ותשתיות C2
יכולת למידה עצמאית גבוהה, סקרנות טכנולוגית ויכולת להעמיק בטכנולוגיות חדשות.
חשיבה יצירתית, יכולת פתרון בעיות מורכבות ועבודה עצמאית לצד עבודת צוות
ניסיון בעבודה עם צוותי ההגנה לצורך ניתוח הממצאים, תעדוף פערי האבטחה, גיבוש המלצות מקצועיות וליווי בהטמעת פעולות תיקון והקשחה. המשרה מיועדת לנשים ולגברים כאחד.