דרושים » אבטחת מידע וסייבר » לחברה מובילה דרוש penetration-tester תשתיתי או אפליקטיבי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לחברה מובילה דרוש penetration-tester תשתיתי או אפליקטיבי
ישנם 2 פרופילים - אחד אפליקטיבי והשני תשתיתי
תיאור התפקיד -
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
הערכת האפקטיביות של הבקרות המפצות.
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
פרופיל אחד אפליקטיבי -

שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים
ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten
עבודה מול API
יכולת קריאה וכתיבת קוד
יכולת כתיבת דוחות ברמה מקצועית
עבודה עם Linux
יכולת לימוד עצמית גבוהה
יכולת התבטאות טכנית גבוה

פרופיל שני תשתיתי -

שנתיים ניסיון בביצוע מבדקי חדירה תשתיתיים
רקע ב- system ותקשורת
יכולת כתיבת סקריפטים ב- PowerShell/BASH/ Python
ניסיון בעבודה עם סביבות Microsoft ו- Linux
יכולת לימוד עצמי גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103444
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
פרוסיד
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
פרוסיד מגייסת לארגון פיננסי גדול ומוביל penetration-tester אפליקטיבי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.

התפקיד כולל:
-ביצוע מבדקי חדירה אפליקטיביים Hands-On
-זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
-בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
-הערכת האפקטיביות של הבקרות המפצות.
-עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
-שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים-חובה.
-ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten-חובה.
-עבודה מול API-חובה.
-יכולת קריאה וכתיבת קוד-חובה.
-יכולת כתיבת דוחות ברמה מקצועית-חובה.
-עבודה עם Linux -חובה.
-ניסיון בעולמות ענן-יתרון.
-הבנה של תהליכים עסקיים-יתרון.
-ניסיון בסקירת אפליקציות Mobile-יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103385
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Mertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת  PT תשתיתי/אפליקטיבי
תיאור התפקיד:

לארגון פיננסי גדול ומוביל מחפשים penetration-tester  תשתיתי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.
 ביצוע מבדקי חדירה תשתיתיים Hands-On.
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
הערכת האפקטיביות של הבקרות המפצות.
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
שנתיים ניסיון בביצוע מבדקי חדירה תשתיתיים
רקע ב- system ותקשורת
יכולת כתיבת סקריפטים ב- PowerShell/BASH/ Python
ניסיון בעבודה עם סביבות Microsoft ו- Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103458
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
פרוסיד
סוג משרה: משרה מלאה ועבודה היברידית
פרוסיד מגייסת לארגון פיננסי גדול ומוביל penetration-tester  תשתיתי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.

התפקיד כולל:
-ביצוע מבדקי חדירה תשתיתיים Hands-On.
-זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
-בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
-הערכת האפקטיביות של הבקרות המפצות.
-עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
-שנתיים ניסיון בביצוע מבדקי חדירה תשתיתיים-חובה.
-רקע ב- system ותקשורת-חובה.
-יכולת כתיבת סקריפטים ב- PowerShell/BASH/ Python -חובה.
-ניסיון בעבודה עם סביבות Microsoft ו- Linux -חובה.
-ניסיון בעבודה עם סביבות ענן יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103390
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams supporting Production and Corporate systems to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g. individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
5+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Bachelor's degree or equivalent experience in Security
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Windows, MacOS and Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as deep focus in one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103503
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
MICROSOFT ISRAEL
Location: Herzliya and Tel Aviv-Yafo
Job Type: Full Time
As a Senior Incident Response engineer, you will be an elite member of a customer facing security support team leading incident response investigations for Microsofts enterprise customers. You have experience in analysing, triaging, scoping, containing, providing guidance for remediation, and determining the root cause of security incidents. You are familiar with collecting and analysing security incident related data to identify indicators of attack and compromise.


In the Customer Service & Support (CSS) team we are looking for people with a passion for delivering customer success. As a Senior Incident Response Engineer you will own, troubleshoot and solve highly complex customer technical issues. This opportunity will allow you to accelerate your career growth by honing your problem-solving, collaboration and research skills, and developing your technical proficiency.


This role is flexible in that you can work up to 100% from home.


Microsofts mission is to empower every person and every organization on the planet to achieve more. As employees we come together with a growth mindset, innovate to empower others and collaborate to realize our shared goals. Each day we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond.
Responsibilities:



Scope customer security incidents
Understand and identify indicators of attack and indicators of compromise
Analyse incident data from threat analytics tools
Collaborate with the Security and Threat Intelligence teams by providing indicators of compromise and samples of malware from the customers environment
Coordinate a response to the security incident with other Microsoft security and consulting teams.
Develop, document, and implement runbooks, capabilities, and techniques for Incident Response
Perform security triage and analysis on endpoint, server and network infrastructure.
Perform activities necessary for immediate containment and short-term resolution of incidents.
Maintain current knowledge and understanding of the threat landscape, emerging security threats, and vulnerabilities
Investigate root cause of complex security incidents
Maintain a high level of confidentiality
Participate in the on-call rotation as required
דרישות:
Minimum 2+ years Security Incident Response experience with recent operational security experience (SOC, Malware Analysis, IDS/IPS Analysis, threat analytics, windows server, and endpoint security, etc.)
Minimum 2+ years Cloud investigations experience with Entra ID, Microsoft 365 and Microsoft Defender solutions
Minimum 2+ years customer facing experience - Customer Support experience preferred
Experience supporting large and complex geographically distributed enterprise environments with 1000+ users
Minimum 1+ years of experience in Network Security Administration, and/or Systems Administration with experience in Windows Server, Windows Client, and Active Directory Administration
Bachelor's degree in Computer Science, Information Technology (IT), or related field AND 5+ years of technical support, technical consulting experience, or information technology experience
Excellent written and spoken English language skills
Additional or Preferred Qualifications (PQs)

Experience in Entra ID and Microsoft 365 management and troubleshooting
Experience with any Microsoft Defender solutions
Experience in Azure Identity management and troubleshooting
Kusto Query Language knowledge
Cloud experience with any of the major cloud providers, including cloud security, networking, and migration of multi-cloud or hybrid deployments
Automation (PowerShell and/or Python, Java, or a similar language, can be a beginner to intermediate level).
Preferred IT Industry certifications (Microsoft Certifications On-Prem or Cloud, SANS GCIH, CISSP, CEH, Amazon AWS, etc.)
Preferred Bachelors degree or higher in a technical field, or relevant work experie#ENG המשרה מיועדת לנשים ולגברים כאחד.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103619
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams supporting Production and Corporate systems to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g., individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
7+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Bachelor's degree or equivalent experience in Security
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Windows, MacOS and Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as deep focus in one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103474
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
תיאור התפקיד:
השתלבות בצוות מחקר העוסק בניתוח חולשות White Box למערכות מגוונות.
התפקיד כולל:
- מיפוי וניתוח משטחי תקיפה של מערכות שונות, תוך ביצוע סקר ארכיטקטורה, חקר קוד ( C, JAVA, JavaScript ועוד) ובדיקת תשתיות.
- חקר תקשורת ומערכות הפעלה לצורך זיהוי והערכת חולשות אבטחה.
- עבודה כחלק מצוות מבצעי רשת, כולל מחקר רשתי, מימוש טכניקות תקיפה ופיתוח כלים מותאמים.
- Reverse Engineering למערכות מורכבות, כולל ניתוח קוד בינארי ויישום טכניקות סטטיות ודינמיות.
- מחקר טקטיקות פריצה וניתוח חולשות של מערכות מתקדמות במגוון טכנולוגיות.
- התמודדות עם איומי malware, כולל פיתוח מנגנוני הגנה מתקדמים למערכות הארגון.
דרישות:
- ניסיון של 3 שנים ומעלה במחקר חולשות Cyber security Research, כולל White Box Vulnerability Research ומיפוי משטחי תקיפה.
- ניסיון מוכח ב-Reverse Engineering, כולל Static & Dynamic Analysis.
- שליטה גבוהה בשפת C יתרון לניסיון נוסף ב- Python, JAVA או שפות נוספות.
- הבנה מעמיקה של Windows Internals (זיכרון, ניהול תהליכים, קרנל).
- ניסיון בפרוטוקולי תקשורת ורשת (TCP/IP, HTTP, SMB ועוד).
- היכרות עם טכניקות תקיפה מתקדמות ויכולת ליישם ולהדגים מתקפות בפועל.
- יתרון: ניסיון בעבודה עם Debuggers, IDA Pro, Ghidra וכלי RE נוספים.
- נדרש סיווג ביטחוני רמה 2. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96639
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
בלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
ליווי ומתן הנחיות אבטחת מידע וסייבר בפרוייקטים שונים בחברה, מציאת חשיפות ובניית בקרות.
אחריות לליווי ומתן הנחיות אבטחת מידע וסייבר תשתיתיים, אפליקטיביים וענן
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות הארגון
הגדרת צרכי אבטחת מידע והטמעה של פתרונות מתאימים תוך התאמה טכנולוגית רלוונטית
עבודה בסביבת מונחת רגולציה ותקני אבטחת מידע
הכרות עם מוצרים וטכנולוגיות אבטחת מידע
תואר ראשון בתחום טכנולוגי יתרון
תעודות מקצועיות בתחום תשתיות/תקשורת או סייבר - יתרון
דרישות:
5 שנות ניסיון מינימום בתחום או לחלופין 2 שנים ניסיון מינימום כארכיטקט אבטחת מידע בארגון פיננסי
ניסיון מוכח בכתיבת מסמכי הנחיה והכתבת מדיניות ליישום חוקיות במוצרי אבטחת מידע
ניסיון באיפיון וכתיבת מסמכי דרישות אבטחת מידע למערכות מידע ON PREM ולמערכות ענן.
ניסיון מוכח בתכנון ארכיטקטורת אבטחת מידע וסייבר
ניסיון בהנחיה לפיתוח מאובטח
ISSAP/ CISSP - יתרון
ניסיון כאיש תשתיות אבט"מ- יתרון
היכרות עם תקני אבטחת מידע כגון PCI-DSS ו ISO27001
ניסיון בביצוע מבדקי חוסן (PT)- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
100841
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
אלביט מערכות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לאלביט מערכות תקשוב וסייבר בנתניה דרוש.ה ממונה.ת ביטחון לאבטחת מידע



במסגרת התפקיד:
מהווה כ-POC אל מול היחידה העסקית מטעם יחידת הביטחון ואמון על הגנת הסוד
עבודה בצמוד למנהלי התכניות ותרגום צרכיהם לפעולות ביטחוניות וסיווג המערכות
כמו כן, מתוקף התפקיד מספק פתרונות ביטחוניים לצרכים העסקיים של היחידה ומלווה את הממשק אשר בתחום אחריותו לרבות:
יישום תוכנית עבודה, ביקורות ובקרות, תדריכים, כתיבת נהלים
דרישות:
תואר ראשון, תואר טכנולוגי יתרון

שנתיים ניסיון בתחומי אבטחת מידע כולל היכרות עם מוצרי אבטחת מידע
יכולת כתיבת מסמכי אפיון ונהלים כולל בשפה האנגלית (נדרשת אנגלית ברמה גבוהה)
יכולת הובלת פרויקטים
עבודה בצוות, תודעת שירות גבוהה ויכולת שכנוע וניסיון בעבודה מול דרגי ניהול
נכונות לנסיעות עבודה בחו"ל

*הפניה מיועדת לנשים וגברים כאחד
**רק פניות מתאימות יענו המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
94706
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
5 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time and Hybrid work
Join our global team of elite ethical hackers, working with both Check Point and non-Check Point customers across industries worldwide. Collaborate with Check Points research and Incident Response teams to uncover cutting-edge cyber threats, gaining exposure to the most advanced security challenges in the field.

Key Responsibilities
Conduct penetration testing on applications and network environments to identify vulnerabilities and security gaps.
Develop and document testing plans and penetration test reports with clear findings and recommendations.
Perform reconnaissance and network surveys to assess target environments.
Research security tools, exploits, and emerging threats, contributing to blogs and knowledge-sharing initiatives.
Analyze vulnerabilities, exploit weaknesses, and escalate access where applicable.
Assist in malware analysis and breach investigations to support incident response efforts.
Stay up to date with the latest attack techniques, tools, countermeasures, and technologies.
Mentor new team members and contribute to the development of tools, templates, and methodologies for penetration testing.
Requirements:
5+ years of experience in web application penetration testing following OWASP methodologies
Hands-on experience with offensive security tools such as Burp Suite, Fiddler, SQLmap, Metasploit, Nmap, Netcat, BloodHound, Empire, and Wireshark
Strong understanding of network security concepts, including firewalls, VPNs (IPsec & SSL), IDS/IPS, and WLANs
Proficiency in scripting and automation (Python, PowerShell, JavaScript, Bash)
Experience managing and securing Windows and Unix/Linux environments
Knowledge of database security, including functions, interactions, and communications
Ability to effectively communicate findings to technical and non-technical stakeholders, including C-level executives
Hands-on experience in exploiting security vulnerabilities in lab or real-world environments (e.g., Capture the Flag challenges)
Experience in penetration testing for operational technologies (OT) - Advantage
OSCP / OSWE certifications or equivalent ethical hacking certifications - Advantage
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
101758
שירות זה פתוח ללקוחות VIP בלבד