דרושים » אבטחת מידע וסייבר » PT תשתיתי /אפליקטיבי

משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
פרוסיד
סוג משרה: משרה מלאה ועבודה היברידית
פרוסיד מגייסת לארגון פיננסי גדול ומוביל penetration-tester  תשתיתי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.

התפקיד כולל:
-ביצוע מבדקי חדירה תשתיתיים Hands-On.
-זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
-בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
-הערכת האפקטיביות של הבקרות המפצות.
-עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
-שנתיים ניסיון בביצוע מבדקי חדירה תשתיתיים-חובה.
-רקע ב- system ותקשורת-חובה.
-יכולת כתיבת סקריפטים ב- PowerShell/BASH/ Python -חובה.
-ניסיון בעבודה עם סביבות Microsoft ו- Linux -חובה.
-ניסיון בעבודה עם סביבות ענן יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103390
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Top-IT Solutions Ltd
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון אנטרפרייז מוביל דרושים Penetration Testers אפליקטיביים ותשתיתיים לביצוע מבדקי חדירה, סקרי סיכונים ו-Red teams.
ביצוע מבדקי חדירה אפליקטיביים / תשתיתיים Hands-On
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
הערכת האפקטיביות של הבקרות המפצות.
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים / תשתיתיים
ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten
עבודה מול API
יכולת קריאה וכתיבת קוד
רקע ב- system ותקשורת
יכולת כתיבת סקריפטים ב- PowerShell/BASH/ Python
ניסיון בעבודה עם סביבות Microsoft ו- Linux
יכולת כתיבת דוחות ברמה מקצועית
יכולת לימוד עצמית גבוהה
יכולת התבטאות טכנית גבוה
מאפייני אישיות:
סקרן
יתרונות:
ניסיון בעולמות ענן
הבנה של תהליכים עסקיים
ניסיון בסקירת אפליקציות Mobile המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103814
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
G-NESS
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל מחפשים בודק/ת חדירות אפליקטיבי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams
התפקיד כולל-
ביצוע מבדקי חדירה אפליקטיביים Hands-On
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
הערכת האפקטיביות של הבקרות המפצות.
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
בוא/י להיות חלק מצוות האבטחה המוביל שלנו ולהגן על המידע החשוב ביותר של הארגון!??
דרישות:
שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים
ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten
עבודה מול API
יכולת קריאה וכתיבת קוד
יכולת כתיבת דוחות ברמה מקצועית
עבודה עם Linux
יכולת לימוד עצמית גבוהה
יכולת התבטאות טכנית גבוה
סקרנות
ניסיון בעולמות ענן- יתרון
הבנה של תהליכים עסקיים- יתרון
ניסיון בסקירת אפליקציות Mobile- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103499
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
פרוסיד
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
פרוסיד מגייסת לארגון פיננסי גדול ומוביל penetration-tester אפליקטיבי לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.

התפקיד כולל:
-ביצוע מבדקי חדירה אפליקטיביים Hands-On
-זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
-בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
-הערכת האפקטיביות של הבקרות המפצות.
-עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
-שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים-חובה.
-ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten-חובה.
-עבודה מול API-חובה.
-יכולת קריאה וכתיבת קוד-חובה.
-יכולת כתיבת דוחות ברמה מקצועית-חובה.
-עבודה עם Linux -חובה.
-ניסיון בעולמות ענן-יתרון.
-הבנה של תהליכים עסקיים-יתרון.
-ניסיון בסקירת אפליקציות Mobile-יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103385
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
לביצוע מבדקי חדירה, סקרי סיכונים ותרגילי Red-Team, עם התמחות בתחום האפליקטיבי או התשתיתי.

תיאור המשרה:
* ביצוע מבדקי חדירה Hands-On (אפליקטיביים או תשתיתיים)
* זיהוי חולשות במערכות קיימות ובתהליכי הטמעה
* ביצוע תרגילי Red Team ובדיקת מוכנות צוותי אבטחה
* עבודה ישירה מול צוותים טכנולוגיים וטיפול בחולשות שהתגלו
דרישות:
* לפחות שנתיים ניסיון Hands-On בבדיקות חדירה (אפליקטיבי/תשתיתי)
* ניסיון עבודה עם Linux
* יכולת קריאה וכתיבת קוד/סקריפטים
* יכולת כתיבת דוחות מקצועיים
* יכולת למידה עצמית גבוהה ותקשורת טכנית מצוינת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103665
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
סוקר אפליקטיבי/ת עבור חברה פיננסית גדולה ויציבה באזור המרכז
במסגרת התפקיד: ביצוע מבדקי חדירה, סקרי סיכונים, זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה, בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams והערכת האפקטיביות של הבקרות המפצות.
דרישות:
- שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים
- ניסיון בניצול החולשות בדירוג OWASP Top Ten
- ניסיון בעבודה מול API
- ניסיון בקריאה וכתיבת קוד
- ניסיון בעבודה מול Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103331
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
תיאור התפקיד:
השתלבות בצוות מחקר העוסק בניתוח חולשות White Box למערכות מגוונות.
התפקיד כולל:
- מיפוי וניתוח משטחי תקיפה של מערכות שונות, תוך ביצוע סקר ארכיטקטורה, חקר קוד ( C, JAVA, JavaScript ועוד) ובדיקת תשתיות.
- חקר תקשורת ומערכות הפעלה לצורך זיהוי והערכת חולשות אבטחה.
- עבודה כחלק מצוות מבצעי רשת, כולל מחקר רשתי, מימוש טכניקות תקיפה ופיתוח כלים מותאמים.
- Reverse Engineering למערכות מורכבות, כולל ניתוח קוד בינארי ויישום טכניקות סטטיות ודינמיות.
- מחקר טקטיקות פריצה וניתוח חולשות של מערכות מתקדמות במגוון טכנולוגיות.
- התמודדות עם איומי malware, כולל פיתוח מנגנוני הגנה מתקדמים למערכות הארגון.
דרישות:
- ניסיון של 3 שנים ומעלה במחקר חולשות Cyber security Research, כולל White Box Vulnerability Research ומיפוי משטחי תקיפה.
- ניסיון מוכח ב-Reverse Engineering, כולל Static & Dynamic Analysis.
- שליטה גבוהה בשפת C יתרון לניסיון נוסף ב- Python, JAVA או שפות נוספות.
- הבנה מעמיקה של Windows Internals (זיכרון, ניהול תהליכים, קרנל).
- ניסיון בפרוטוקולי תקשורת ורשת (TCP/IP, HTTP, SMB ועוד).
- היכרות עם טכניקות תקיפה מתקדמות ויכולת ליישם ולהדגים מתקפות בפועל.
- יתרון: ניסיון בעבודה עם Debuggers, IDA Pro, Ghidra וכלי RE נוספים.
- נדרש סיווג ביטחוני רמה 2. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96639
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 16 שעות
קומפאי טכנולוגיות בע"מ
סוג משרה: משרה מלאה ועבודה היברידית
ארגון מוביל היושב בשפלה מגייס Penetration Tester!
התפקיד כולל ביצוע סקרי אבטחת מידע מעמיקים במערכות אפליקטיביות, חקירת פגיעויות במערכות מובייל וענן
זיהוי והערכת סיכוני אבטחה ועוד.
דרישות:
לפחות שנתיים ניסיון בעולם מבדקי החדירה (PT)
שליטה מלאה בהתקפות אפליקטיביות
עבודה עם כלים Burp Suite, Wireshark המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
99949
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 19 שעות
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time and Hybrid work
Join our global team of elite ethical hackers, working with both Check Point and non-Check Point customers across industries worldwide. Collaborate with Check Points research and Incident Response teams to uncover cutting-edge cyber threats, gaining exposure to the most advanced security challenges in the field.

Key Responsibilities
Conduct penetration testing on applications and network environments to identify vulnerabilities and security gaps.
Develop and document testing plans and penetration test reports with clear findings and recommendations.
Perform reconnaissance and network surveys to assess target environments.
Research security tools, exploits, and emerging threats, contributing to blogs and knowledge-sharing initiatives.
Analyze vulnerabilities, exploit weaknesses, and escalate access where applicable.
Assist in malware analysis and breach investigations to support incident response efforts.
Stay up to date with the latest attack techniques, tools, countermeasures, and technologies.
Mentor new team members and contribute to the development of tools, templates, and methodologies for penetration testing.
Requirements:
5+ years of experience in web application penetration testing following OWASP methodologies
Hands-on experience with offensive security tools such as Burp Suite, Fiddler, SQLmap, Metasploit, Nmap, Netcat, BloodHound, Empire, and Wireshark
Strong understanding of network security concepts, including firewalls, VPNs (IPsec & SSL), IDS/IPS, and WLANs
Proficiency in scripting and automation (Python, PowerShell, JavaScript, Bash)
Experience managing and securing Windows and Unix/Linux environments
Knowledge of database security, including functions, interactions, and communications
Ability to effectively communicate findings to technical and non-technical stakeholders, including C-level executives
Hands-on experience in exploiting security vulnerabilities in lab or real-world environments (e.g., Capture the Flag challenges)
Experience in penetration testing for operational technologies (OT) - Advantage
OSCP / OSWE certifications or equivalent ethical hacking certifications - Advantage
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
101758
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
MICROSOFT ISRAEL
Location: Herzliya and Tel Aviv-Yafo
Job Type: Full Time
As a Senior Incident Response engineer, you will be an elite member of a customer facing security support team leading incident response investigations for Microsofts enterprise customers. You have experience in analysing, triaging, scoping, containing, providing guidance for remediation, and determining the root cause of security incidents. You are familiar with collecting and analysing security incident related data to identify indicators of attack and compromise.


In the Customer Service & Support (CSS) team we are looking for people with a passion for delivering customer success. As a Senior Incident Response Engineer you will own, troubleshoot and solve highly complex customer technical issues. This opportunity will allow you to accelerate your career growth by honing your problem-solving, collaboration and research skills, and developing your technical proficiency.


This role is flexible in that you can work up to 100% from home.


Microsofts mission is to empower every person and every organization on the planet to achieve more. As employees we come together with a growth mindset, innovate to empower others and collaborate to realize our shared goals. Each day we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond.
Responsibilities:



Scope customer security incidents
Understand and identify indicators of attack and indicators of compromise
Analyse incident data from threat analytics tools
Collaborate with the Security and Threat Intelligence teams by providing indicators of compromise and samples of malware from the customers environment
Coordinate a response to the security incident with other Microsoft security and consulting teams.
Develop, document, and implement runbooks, capabilities, and techniques for Incident Response
Perform security triage and analysis on endpoint, server and network infrastructure.
Perform activities necessary for immediate containment and short-term resolution of incidents.
Maintain current knowledge and understanding of the threat landscape, emerging security threats, and vulnerabilities
Investigate root cause of complex security incidents
Maintain a high level of confidentiality
Participate in the on-call rotation as required
דרישות:
Minimum 2+ years Security Incident Response experience with recent operational security experience (SOC, Malware Analysis, IDS/IPS Analysis, threat analytics, windows server, and endpoint security, etc.)
Minimum 2+ years Cloud investigations experience with Entra ID, Microsoft 365 and Microsoft Defender solutions
Minimum 2+ years customer facing experience - Customer Support experience preferred
Experience supporting large and complex geographically distributed enterprise environments with 1000+ users
Minimum 1+ years of experience in Network Security Administration, and/or Systems Administration with experience in Windows Server, Windows Client, and Active Directory Administration
Bachelor's degree in Computer Science, Information Technology (IT), or related field AND 5+ years of technical support, technical consulting experience, or information technology experience
Excellent written and spoken English language skills
Additional or Preferred Qualifications (PQs)

Experience in Entra ID and Microsoft 365 management and troubleshooting
Experience with any Microsoft Defender solutions
Experience in Azure Identity management and troubleshooting
Kusto Query Language knowledge
Cloud experience with any of the major cloud providers, including cloud security, networking, and migration of multi-cloud or hybrid deployments
Automation (PowerShell and/or Python, Java, or a similar language, can be a beginner to intermediate level).
Preferred IT Industry certifications (Microsoft Certifications On-Prem or Cloud, SANS GCIH, CISSP, CEH, Amazon AWS, etc.)
Preferred Bachelors degree or higher in a technical field, or relevant work experie#ENG המשרה מיועדת לנשים ולגברים כאחד.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103619
שירות זה פתוח ללקוחות VIP בלבד