דרושים » אבטחת מידע וסייבר » Penetration Tester (5660)

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 5 שעות
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
We are looking for a senior web Penetration Tester to join our team. You need to be independent, attentive to details, organized, eager to learn new things, and like to research and solve problems.

Requirements:
At least 4+ years of experience in web penetration testing or bug hunting.
Strong hands-on knowledge of tools used for penetration testing and network analysis.
Experience with application security analysis including reverse engineering and API penetration testing.
Experience with static analysis of Android and Windows application using tools such as JADX and IDA Pro.
Experience with dynamic analysis tools (x64DBG, Frida, etc.).
Experience writing scripts and tools using Python.
Requirements:
Responsibilities:
Performing highly technical penetration testing for the biggest companies in the world.
Participate in Red Team projects, find undocumented API, reverse applications, bypass security checks.
Take part in developing internal security tools.
This position is open to all candidates.
 
Hide
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8219456
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Our Advanced Security Center is a global leader in information security services. As part of Ernst & Young's worldwide network, we are in Tel Aviv. Among our clients, you will find global companies, US governments, technology companies, financial institutions, utility companies, blue-chip firms, and many others.

Our employees are at the forefront of the information security field, with best practices in penetration testing, thorough research, homegrown tools, and more.
We provide an extensive training program that enables programmers, infrastructure, and network engineers to transition into the security profession and develop a long-lasting career path.

Job Description:
The work involves simulating attack scenarios against various applications, infrastructure, and network solutions on a wide range of platforms and technologies.
In addition to penetration testing and forensic services, we also offer consulting services, secure design and development services, and training.
Requirements:
At least 2 years of experience in information security as a Penetration Tester.
Bright, creative, highly motivated individuals with strong self-learning skills.
A team-player, effective communicators with excellent interpersonal relation.
Excellent written and verbal skills in English.
In-depth knowledge of networking and internet protocols.
Practical background in:
HTTP, HTML, XML, JavaScript, and other client-side languages.
Web application and API penetration testing.
Proficiency in OWASP top 10 vulnerabilities.
Android and IOS application penetration testing.
Technologies such as Android/IOS OS, JAVA/Objective-C or Swift, .NET, PHP, SQL, C++, Node.JS, or Angular.
Blue Team and incident response.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8178062
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
27/05/2025
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Conduct penetration testing on applications and network environments to identify vulnerabilities and security gaps.
Develop and document testing plans and penetration test reports with clear findings and recommendations.
Perform reconnaissance and network surveys to assess target environments.
Research security tools, exploits, and emerging threats, contributing to blogs and knowledge-sharing initiatives.
Analyze vulnerabilities, exploit weaknesses, and escalate access where applicable.
Assist in malware analysis and breach investigations to support incident response efforts.
Stay up to date with the latest attack techniques, tools, countermeasures, and technologies.
Mentor new team members and contribute to the development of tools, templates, and methodologies for penetration testing.
Requirements:
5+ years of experience in web application penetration testing, internal and external PT experience following OWASP methodologies
Hands-on experience with offensive security tools such as Burp Suite, Fiddler, SQLmap, Metasploit, Nmap, Netcat, BloodHound, Empire, and Wireshark
Strong understanding of network security concepts, including firewalls, VPNs (IPsec & SSL), IDS/IPS, and WLANs
Proficiency in scripting and automation (Python, PowerShell, JavaScript, Bash)
Experience managing and securing Windows and Unix/Linux environments
Knowledge of database security, including functions, interactions, and communications
Ability to effectively communicate findings to technical and non-technical stakeholders, including C-level executives
Hands-on experience in exploiting security vulnerabilities in lab or real-world environments (e.g., Capture the Flag challenges)
Experience in penetration testing for operational technologies (OT) - Advantage
OSCP / OSWE certifications or equivalent ethical hacking certifications - Advantage
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8194833
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
28/05/2025
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
We are looking for an experienced Vulnerability Researcher to lead our world-class vulnerability research team.
As a Vulnerability Researcher Team Lead, you will perform research and responsible disclosure on the latest open-source software, working with your team to find flaws in the most popular components today. The position requires proven experience in vulnerability research, both on web applications and native applications.
As a Vulnerability Researcher Team Lead you will...
Research zero-day vulnerabilities in open-source projects and popular web applications
Manage a team of senior researchers, setting the teams research targets and methodologies
Manage the coordinated disclosure process for vulnerabilities identified by the team
Write & review technical blogposts for vulnerabilities identified by the team
Speak in the most important global security conferences about vulnerabilities identified by the team.
Requirements:
3+ years of vulnerability research experience in open-source projects
3+ years of vulnerability research experience in web applications
Experience in team management
Experience in writing technical vulnerability blogs
Advantage - Experience in binary reverse engineering.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8196740
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 9 שעות
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
We are looking for a Threat Detection Engineer.
This role combines a blend of skill sets including security operations & incident response, data analytics, risk management, software development, and threat research. If you enjoy researching cloud security issues and developing detection content as code, all in a fast-paced environment with broad collaboration across a diverse team, this role is for you.
Requirements:
Professional experience in cloud security-related operations and engineering roles, specifically related to threat detection, incident response, and risk management.
Experience with data analytics, including searching large data sets, correlating attributes, interpreting results, extracting insights, and forming data-driven conclusions.
Experience with searching data with analytics tools including Elastic Search, Splunk, or a SIEM.
A working practical knowledge of at least one of the following Cloud Service Providers: AWS, Azure, GCP, OCI.
A practical understanding of industry security standards and control frameworks such as NIST, CISA, CIS, HIPAA, HISTRUST, PCI and others.
Experience developing, deploying, and maintaining code in formalized software development/CICD workflows including the use of BitBucket to manage code deployments.
Familiarity with the Agile methodology for project management.
Experience in a DevOps or similar role that required use of Python and GO.
Ability to author and run Elastic Search queries and interpret results from large data sets.
Proficient in the English language with strong written and verbal communication skills.
A passion for quality and experience optimizing results.
Bonus Points:
Experience writing detection rules with the Open Policy Agent query language, Rego.
Having served in a role focused on Detection Engineering; writing detection rules used by other teams.
Formalized training or certification in cloud computing, including administration, development, engineering, or architecture.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8218806
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
20/05/2025
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברה הממוקמת במרכז הארץ מחפשת מומחה בדיקות חדירה (Penetration Testing) מנוסה להצטרף לצוות שלה. החברה מספקת שירותי אבטחת מידע ללקוחות, והתפקיד כולל ניהול וביצוע של בדיקות חדירה תוך מתן שירותי אבטחה באתר הלקוח.
זוהי הזדמנות מרגשת עבור מי שנהנה מסביבה דינמית ואוהב לקחת בעלות מלאה על פרויקטים מתחילתם ועד סיומם.

תחומי אחריות:

ביצוע וניהול בדיקות חדירה על מערכות Web, תשתיות רשת וסביבות ענן.
זיהוי פגיעויות, הערכת סיכוני אבטחה, ומתן המלצות ישימות לשיפור רמת האבטחה.
ניהול עצמאי של פרויקטים תוך עמידה בלוחות זמנים ובסטנדרטים מקצועיים גבוהים.
שיתוף פעולה עם צוותים פנימיים ולקוחות להתאמת שיטות הבדיקה לצרכים הייחודיים של כל פרויקט.
מתן ייעוץ מקצועי לצרכי תיקון ליקויים וליווי תהליכי שיפור מערכות.
תיעוד ממצאים, הכנת דוחות מקצועיים והצגת התוצאות בפני לקוחות.
שמירה על עדכניות בתחום בדיקות החדירה, והרחבת הידע והיכולות האישיות.
דרישות:
ניסיון של לפחות 3 שנים בביצוע בדיקות חדירה.
הסמכות OSCP ו- CISSP חובה.
ניסיון מעשי עם כלי בדיקות חדירה (לדוגמה: Burp Suite, Metasploit, Nmap, Wireshark).
היכרות מעמיקה עם מתודולוגיות ומסגרות אבטחת מידע (למשל: MITRE ATT CK, OWASP Top 10, NIST).
יכולת גבוהה לעבודה עצמאית, ניהול זמן עצמי ומוטיבציה פנימית.
יכולת ניהול מספר פרויקטים במקביל, קביעת סדרי עדיפויות ועמידה בזמנים.
כישורי פתרון בעיות גבוהים וירידה לפרטים הקטנים.
יכולת תקשורת גבוהה בכתב ובע"פ לצורך אינטראקציה עם לקוחות, הצגת ממצאים וכתיבת דוחות ברמה גבוהה.

אחריות אישית גבוהה ומחוייבות לאיכות מקצועית גבוהה.
יכולת לעבוד גם באופן עצמאי וגם כחלק מצוות שיתופי.
רצון וצמא ללמידה והתפתחות מקצועית מתמדת בתחום הסייבר.
ניסיון בניהול פרויקטים יתרון, במיוחד בהובלת פרויקטים מורכבים בתחום אבטחת המידע. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8182753
סגור
שירות זה פתוח ללקוחות VIP בלבד