מומחה תקיפה מתקדם – (Offensive Security / Red Team Specialist)

מס' משרה: 242266
אזור בארץ: תל אביב והמרכז
תעשייה: Government
סוג משרה: משרה מלאה

Senior Offensive Security / Red Team Specialist (חוקר/ת סייבר)

ארגון פיננסי מוביל מגייס Senior Offensive Security / Red Team Specialist להצטרפות לצוות הסייבר ההתקפי – רמת גן, מודל היברידי

במסגרת התפקיד תוביל/י ותבצע/י פעילות תקיפה יזומה על מערכות הארגון במטרה לחשוף חולשות אבטחה מורכבות, לשפר את החוסן הארגוני ולהוביל תהליכי שיפור מול צוותי הפיתוח, התשתיות וההגנה

תחומי אחריות

  • ביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות ענן.
  • הובלת סימולציות Red Team מול מערכות קריטיות.
  • איתור חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי הפיתוח והתשתיות.
  • עבודה שוטפת מול צוותי SOC, Incident Response וצוותי ההגנה.
  • כתיבת דוחות טכניים ומנהלתיים ברמה גבוהה בעברית ובאנגלית.
  • פיתוח, שיפור והטמעת מתודולוגיות Offensive Security בארגון.

דרישות

  • לפחות 7 שנות ניסיון בביצוע המטלות המתוארות בתפקיד.
  • ניסיון משמעותי בביצוע מבדקי חדירה אפליקטיביים, תשתיתיים ובסביבות Cloud.
  • שליטה מעמיקה בתקיפות Web בהתאם ל-OWASP Top 10.
  • ניסיון בתקיפות תשתית, Active Directory, Kerberos ו-Lateral Movement.
  • ניסיון מתקדם ב-Red Team, כולל Persistence, Evasion ו-Command & Control (C2).
  • ניסיון ב-Exploit Development.
  • ניסיון בבדיקות Mobile ו-API.
  • ניסיון מעשי בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound.
  • ניסיון בכתיבת סקריפטים ב-Python, PowerShell או Bash.
  • שליטה במערכות Windows ו-Linux ברמת עומק.
  • הבנה מעמיקה בפרוטוקולי תקשורת ורשתות (TCP/IP, DNS, VPN).
  • ניסיון בעבודה עם AWS, Azure או GCP.
  • היכרות עם EDR Bypass Techniques ותקיפות Active Directory, לרבות Golden Ticket ו-DCSync.
  • היכרות עם מתודולוגיות OWASP, NIST ו-MITRE ATT&CK.
  • יכולת גבוהה לכתיבת דוחות מקצועיים בעברית ובאנגלית.

השכלה

אחד מהבאים:

  • תואר ראשון במחשבים, מדעים מדויקים או הנדסה.
  • הנדסאי/ת מחשבים.
  • הכשרה מקצועית בתחום הסייבר בהיקף של 400 שעות ומעלה.
  • בוגר/ת יחידה טכנולוגית בצה”ל שעסקה בתחום הסייבר.

יתרון משמעותי

  • השתתפות ב-Bug Bounty או בתחרויות CTF.
  • הסמכות כגון OSCP, OSEP, OSWE, CRTP, CRTE או CEH.