מומחה תקיפה מתקדם – (Offensive Security / Red Team Specialist)
לקוח פיננסי גדול ברמת גן מגייס חוקר סייבר ומומחה תקיפה מתקדם (Offensive Security / Red Team Specialist) !
התפקיד כולל הובלה וביצוע של פעילות תקיפה יזומה על מערכות הארגון, במטרה לחשוף חולשות אבטחה מורכבות ולשפר את רמת ההגנה הארגונית.
תחומי אחריות עיקריים:
• ביצוע מבדקי חוסן אפליקטיביים, תשתיתיים וענן
• סימולציות תקיפה RED TEAM מול מערכות קריטיות
• זיהוי חולשות מורכבות והובלת תיקונן מול צוותי פיתוח ותשתיות
• עבודה מול SOC, IR וצוותי הגנה
• כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה
• שיפור מתודולוגיות תקיפה בארגון
דרישות מבחינת השכלה :
תואר ראשון במקצועות המחשוב / מדעים מדויקים / הנדסה טכנולוגית
ואו הנדסאי/ת בוגרי מגמת מחשבים
או ללא תואר, בעל/ת הכשרות מקצועיות בתחום סייבר (400 שעות ומעלה)
ואו בוגרי יחידה טכנולוגית בצבא שעסקו בתחום.
דרישות :
• ניסיון מוכח של לפחות 5 שנים בעולם בדיקות חדירה / RED TEAM
• ניסיון של 7 שנים ומעלה בביצוע מטלות המתוארות בתפקיד
• שליטה מעמיקה ב(Web (OWASP Top 10 תקיפות , (AD, Kerberos, lateral movement) תקיפות תשתית , מערכות הפעלה Windows / Linux ברמת עומק
• ניסיון מעשי עם כלים כמו : Burp Suite / Nessus / Nmap / Metasploit / BloodHound
• (Python / PowerShell / Bash) ניסיון בכתיבת סקריפטים
• הבנה עמוקה של רשתות TCP/IP, DNS, VPN וכו‘
• (AWS / Azure / GCP) ניסיון בעבודה בסביבות ענן
• יכולת כתיבת דוחות מקצועיים בעברית ואנגלית
• (Persistence, Evasion, C2) מתקדם Red Team ניסיון
• ניסיון ב- Exploit Development
• היכרות עם : EDR bypass techniques, Active Directory attacks
• ניסיון בבדיקות Mobile / API
• הששתפות ב- Bug Bounty או CTF
• היכרות עם תקנים OWASP, NIST, MITRE ATT&CK.
• הסמכות רלוונטיות : OSCP, OSEP / OSWE, CEH, CRTP / CRTE