דרושים » הנדסה » דרוש /ה Penetration TEST - אפליקטיבי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
ביצוע מגוון רחב של מבדקי חוסן אפליקטיביים ללקוחותינו ברחבי הארץ ובעולם.
ליווי צוותי פיתוח בסוגיות קוד מאובטח
דרישות:
ניסיון של שנתיים לפחות בביצוע PT על פלטפורמות WEB/Mobile
הכרות ויכולות כתיבת Scripts בשפות נפוצות, כגון: Python, Bash, JavaScript, HTML, PHP, C, C #, JAVA
יידע מעמיק במתודולוגיית OWASP Top 10.
היכרות וניסיון רב עם BURP עם תוכנות Proxy דומות.
הבנה מעמיקה בפרוטוקולי תקשורת (TCP/IP, HTTP/S וכו') והצפנות.
יכולת לאתר, לתעד ולדווח על פגיעויות באפליקציות ומערכות.
יכולת עבודה עצמאית ובצוות.
יכולת גבוהה בלימוד עצמי.
שליטה מלאה בעברית ובאנגלית, קריאה וכתיבה טכנית.
יידע ב-PT תשתיתי יתרון.
הסמכות בתחום (כגון OSCP, OSWE) יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
88896
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams supporting Production and Corporate systems to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g., individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
7+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Windows, MacOS and Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as deep focus in one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91821
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ארגון פיננסי גדול במרכז מגייס מהנדס/ת אבטחת מידע
התפקיד כולל: הקמה, תחזוקה ותפעול מערכות ההגנה של הארגון, טיפול במספר רב של טכנולוגיות ומוצרי אבטחה, הובלה, ניהול, תכנון, לווי ובניית ארכיטקטורה לפרויקטים שונים בסביבות השונות ועוד.
דרישות:
- 3 שנות ניסיון באבטחת מידע
- ניסיון באפיון ותכנון ארכיטקטורה כולל בתקשורת, ציוד הגנה ועבודה עם ענן
- ניסיון ב-LAN, WAN, הצפנה ותקשורת נתונים.
- ניסיון בעבודה במערכות הפעלה Windows / Linux
- ניסיון עם תשתיות ענן כגון: SaaS / PaaS / IaaS המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91490
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 2 שעות
Jobs.ai
מיקום המשרה: הרצליה ותל אביב יפו
סוג משרה: משרה מלאה
כחלק מצוות המהנדסים המתקדמים של החברה, תעבוד/י עם טכנולוגיות חדישות לשילוב ואוטומציה של פתרונות החברה בסביבות ענן ציבורי ופרטי, וכן במערכות וירטואליזציה מגוונות. תפקיד זה כולל ביצוע הוכחות יכולת (PoC) ומתן פתרונות מותאמים אישית וחדשניים ללקוחות ולשותפים של החברה.
העבודה דורשת גישה דינמית ופתוחה, נכונות ללמוד טכנולוגיות חדשות בסביבה משתנה, ושיתוף פעולה עם מהנדסי pre-sales, מהנדסי Post-Sales, וצוותי מוצר, במטרה לפתח כלים אסטרטגיים בעלי ערך מוסף ללקוחות.
מה כולל התפקיד:
תכנון ויישום אינטגרציות של פתרונות החברה בסביבות ענן וווירטואליזציה.
הובלת PoC ומתן פתרונות יצירתיים וחדשניים המותאמים לצרכי הלקוח.
מתן תמיכה טכנית ברמה גבוהה וייעוץ מקצועי ללקוחות החברה.
שיתוף פעולה עם לקוחות לזיהוי ופתרון אתגרים טכניים מורכבים.
התעדכנות בטכנולוגיות מתקדמות ותרומה לאסטרטגיות אוטומציה.
דרישות:
ניסיון של 5 שנים לפחות בתחומי רשתות, שירותים מקצועיים ( Professional Services ) או תפקידי DevOps.
ידע מעמיק ברשתות שכבה 2/3 (L2/L3) וניסיון בטכנולוגיות שכבה 4/7 (כגון HTTP, DNS, ואיזון עומסים).
שליטה בשפות סקריפטים כגון Python, PERL, TCL, Bash ואחרות.
ניסיון נרחב בעבודה עם פלטפורמות וירטואליזציה כמו VMware, KVM, AWS, OpenStack, ו-Hyper-V.
יכולת למידה מהירה והסתגלות לטכנולוגיות חדשות.
התמקדות בלקוח ומיומנויות תקשורת בין-תרבותיות מצוינות.
אנגלית ברמה גבוהה כתיבה ודיבור.
ניסיון ביצירת מסמכים טכניים והצגת פתרונות טכנולוגיים.
יכולת עבודה בצוות עם גישה פרואקטיבית ופתרון בעיות.
יתרונות נוספים:
כישורי תכנות בסיסיים ב- JAVA או בשפות מונחות עצמים אחרות.
ניסיון בניהול מערכות Linux.
היכרות עם אינטגרציה ותכנות באמצעות API.
ידע בטכנולוגיות אבטחת מידע (כגון Firewalls, WAF, IDS/IPS, VPN, SSL, IPSec).
ניסיון בטכנולוגיות SDN (כגון NSX, ACI, Nuage, Contrail, OpenFlow). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
94025
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
עידור מחשבים בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
מהנדס מערכת בעל רקע ונסיון הנדסי בעולם IT, כולל יכולות למידה עצמאית וחשיבה יצירתית, להשתלבות ביחידה העוסקת בתכנון ומימוש מערכות Unified Communication ו-Contact Centers.
במסגרת העבודה, נדרשת יכולת הבנת צרכים מהיחידות העסקיות ותרגומם לדרישות טכניות.
במסגרת תכנון ומימוש פרויקטים, נדרשת יכולת בחינת פתרונות מתאימים וכתיבת אפיונים עם יחידות הטכנולוגיה השונות סייבר, תקשורת, CCOE, CTO וכדו'
דרישות:
ניסיון באפיון ותכנון מערכות חובה, מינימום חמש שנות ניסיון
יכולת בחינה טכנית של מוצרים/מערכות חדשות בארגון חובה, מינימום חמש שנות ניסיון
ניסיון בתקשורת/סייבר יתרון משמעותי
יכולת הנעת תהליכים/אנשים יתרון
יכולת הובלת פרויקטים משלב הייזום עד שלב היישום יתרון
נסיון בתשתיות ענן - יתרון
שליטה באנגלית- קריאה חובה. דיבור וכתיבה - חובה
ניסיון וידע בתחומים הבאים: שאילתות DB, Linux, Azure, AWS, API - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
93748
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
GotFriends
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
החברה מובילה בפיתוח פתרונות מהירות התגובה והאבטחה של יישומים אירגוניים ורשתות, עם סניפים במעל 40 מדינות ברחבי העולם ונחשבת לאחת החברות הטובות בעולם בתחום התקשורת ואבטחת המידע.
החברה ממוקמת בתל אביב, משלבת מודל עבודה היברידי ומונה מעל 1500 עובדים גלובלית.
מהות התפקיד: חלק מצוות בהקמה של Security Engineers. התפקיד כולל גם מחקר סייבר בעיקר בתחום רשתות התקשורת, Layer 3-7 כולל, קבלת אסקלציות מצוות ה- SOC (בפועל יהוו Tier 2/3), תגובות בזמן אמת למתקפות סייבר (Incident/Emergency Response Team), ואנליזות למתקפות סייבר. כוננות On Call, לא סביב השעות וללא סופ"שים. דיווח לראש הצוות. התנהלות באנגלית ועבודה מול לקוחות החברה, עבודה פנימית מול צוותי פיתוח, מחקר וכדומה.
דרישות:
- 4 שנות ניסיון בתור Network Engineer /Security Analyst/Tier1/2 Analyst/Read Team/Incident Response וכדומה
- ניסיון בעבודה עם מחקר על פרוטוקולי תקשורת
- ניסיון בעבודה בסביבת Cloud המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
92442
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
דרוש חוקר/ת אירועי סייבר מוכשר/ת שיצטרף/תצטרף אלינו. התפקיד כולל זיהוי, תחקור ותגובה לאירועי אבטחת מידע, עבודה עם מערכות מתקדמות ושיפור מתמיד של מערך ההגנה בארגון.
תחומי אחריות:
זיהוי וטיפול באירועי סייבר בזמן אמת.
ניתוח לוגים ממערכות שונות ( SIEM, EDR ועוד) לצורך זיהוי פעילויות חשודות.
תחקור מעמיק של איומים ואירועי אבטחה בארגון.
פיתוח ושיפור נהלים וכלים לתגובה ותחקור אירועי סייבר.
שיתוף פעולה עם צוותים אחרים בארגון לצורך טיפול בתקלות ושיפור מערכות הגנה.
הכנת דוחות חקירה ומסקנות לגורמים רלוונטיים.
דרישות:
ניסיון של 1-2 שנים בתחקור אירועי סייבר (Incident Response).
ידע מעמיק בפרוטוקולי תקשורת, מערכות הפעלה (Windows, Linux ), וטכנולוגיות אבטחת מידע.
ניסיון עם כלים כגון SIEM, EDR, או מערכות ניטור נוספות.
היכרות עם מתודולוגיות לזיהוי ותגובה לאיומי סייבר.
ידע בניתוח נוזקות או זיהוי חולשות יתרון.
ניסיון בסביבות ענן (AWS, Azure, GCP).- יתרון
הסמכות מקצועיות רלוונטיות כגון - CEH, GCIA, GCIH יתרון.
יכולת פתרון בעיות, למידה מהירה ועבודה עצמאית.
כישורי תקשורת גבוהים ויכולת העברת מידע טכני לגורמים עסקיים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
93867
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
דיאלוג
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לחברת Startup בתחום הCyber security המפתחת מערכת לזיהוי חדירות דרוש/ה Cyber security Analyst.
יושבים בבורסה במרכז הארץ, בקרבת הרכבת, ומשלבים יום עבודה מהבית.
המוצר כבר קיים ונמכר ויש לקוחות ברחבי העולם.
דרישות:
2-4 שנות ניסיון כ- SOC tier 2 Cyber analyst
ניסיון בניטור תשתיות ענן
אנגלית ברמה גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
93336
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta's Product Security team is seeking a passionate hacker who derives purpose in life by revealing potential weaknesses and then crafting creative solutions to eliminate those weaknesses. Your skills will be the foundation of security initiatives that protect the security and privacy of over two billion people. You will be relied upon to provide engineering and product teams with mobile security expertise necessary to make confident product decisions.

As a Mobile Security Engineer at Meta, you will have the opportunity to explore a wide range of problem spaces working on multiple tech stacks across Android, iOS, and custom operating systems and hardware. You will engage directly with product teams to analyze application code and detect complex vulnerabilities, and assist them in mitigating these risks. You will develop frameworks and tools to perform automated detection of vulnerabilities and scale the impact of individuals.

Come help us make life hard for the bad guys.
Product Security Engineer Responsibilities
Security Reviews: perform manual design and implementation reviews of products and services that make up the Meta ecosystem, like Instagram, WhatsApp, Oculus, Portal, and more.
Developer Guidance: provide guidance and education to developers that help prevent the authoring of vulnerabilities.
Automated Analysis and Secure Frameworks: build automation (static and dynamic analysis) and frameworks with software engineers that enable Meta to scale consistently across all of our products.
Requirements:
Minimum Qualifications
B.S. or M.S. in Computer Science or related field, or equivalent experience
5+ years of experience finding vulnerabilities in mobile relevant languages (Java, Objective-C). Knowledge of best practice secure code development
Experience with exploiting common security vulnerabilities
Preferred Qualifications
Experience writing software that enables security processes
Contributions to the security community (public research, blogging, presentations, bug bounty, etc.)
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91835
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת נישה
סוג משרה: משרה מלאה
לחברה גלובאלית דרוש/ה Security Network עבודה כחלק מצוות.
התפקיד כולל תכנון, הטמעה ותחזוקה של מערכות אבטחה ורשת, תכנון ושילוב אבטחה, בדיקת מוצרי ומערכות אבטחה כדי לזהות חולשת אבטחה.
עובדים 100% מהמשרד.
דרישות:
2+ ש"נ בתפקיד Security Network - חובה
ניסיון בהטמעה וניהול של Firewall, Switches, IPS, WAF - חובה
ניסיון עם Fortigate, CheckPoint, F5, Imperva - חובה
עבודה עם מערכות Windows + Linux
אנגלית ברמה שוטפת - חובה (המנהל דובר אנגלית) המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
84082
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת נישה
סוג משרה: משרה מלאה ועבודה היברידית
החברה מגייסת: Cyber security specialist
הצטרפות לצוות גלובאלי - פונקציה יחידה בישראל! 
התפקיד כולל פיתוח שיפור זיהויי סייבר לחשיפת התקפות זדוניות, ניתוח פעילויות זדוניות, עבודה מול צוותים שונים.
עובדים בימי שני ושלישי מהבית.
דרישות:
3+ ש"נ בתפקידי Cyber security / Threat Detection / יועץ - חובה
ניסיון בתכנון, הטמעה ואופטימיזציה של SIEM - חובה
אנגלית שוטפת - חובה (עבודה בצוות גלובאלי)
ניסיון עם ענן ו- On Prem - יתרון משמעותי
ניסיון בפיתוח / סקריפטים בשפת Python - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
84081
שירות זה פתוח ללקוחות VIP בלבד