מומחה תקיפה מתקדם – (Offensive Security / Red Team Specialist)
Senior Offensive Security / Red Team Specialist (חוקר/ת סייבר)
ארגון פיננסי מוביל מגייס Senior Offensive Security / Red Team Specialist להצטרפות לצוות הסייבר ההתקפי – רמת גן, מודל היברידי
במסגרת התפקיד תוביל/י ותבצע/י פעילות תקיפה יזומה על מערכות הארגון במטרה לחשוף חולשות אבטחה מורכבות, לשפר את החוסן הארגוני ולהוביל תהליכי שיפור מול צוותי הפיתוח, התשתיות וההגנה
תחומי אחריות
- ביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות ענן.
- הובלת סימולציות Red Team מול מערכות קריטיות.
- איתור חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי הפיתוח והתשתיות.
- עבודה שוטפת מול צוותי SOC, Incident Response וצוותי ההגנה.
- כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה בעברית ובאנגלית.
- פיתוח, שיפור והטמעת מתודולוגיות Offensive Security בארגון.
דרישות
- לפחות 7 שנות ניסיון בביצוע המטלות המתוארות בתפקיד.
- ניסיון משמעותי בביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות Cloud.
- שליטה מעמיקה בתקיפות Web בהתאם ל-OWASP Top 10.
- ניסיון בתקיפות תשתית, Active Directory, Kerberos ו-Lateral Movement.
- ניסיון מתקדם ב-Red Team, כולל Persistence, Evasion ו-Command & Control (C2).
- ניסיון ב-Exploit Development.
- ניסיון בבדיקות Mobile ו-API.
- ניסיון מעשי בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound.
- ניסיון בכתיבת סקריפטים ב-Python, PowerShell או Bash.
- שליטה במערכות Windows ו-Linux ברמת עומק.
- הבנה מעמיקה בפרוטוקולי תקשורת ורשתות (TCP/IP, DNS, VPN).
- ניסיון בעבודה עם AWS, Azure או GCP.
- היכרות עם EDR Bypass Techniques ותקיפות Active Directory, לרבות Golden Ticket ו-DCSync.
- היכרות עם מתודולוגיות OWASP, NIST ו-MITRE ATT&CK.
- יכולת גבוהה לכתיבת דוחות מקצועיים בעברית ובאנגלית.
השכלה
אחד מהבאים:
- תואר ראשון במחשבים, מדעים מדויקים או הנדסה.
- הנדסאי/ת מחשבים.
- הכשרה מקצועית בתחום הסייבר בהיקף של 400 שעות ומעלה.
- בוגר/ת יחידה טכנולוגית בצה”ל שעסקה בתחום הסייבר.
יתרון משמעותי
- השתתפות ב-Bug Bounty או בתחרויות CTF.
- הסמכות כגון OSCP, OSEP, OSWE, CRTP, CRTE או CEH.