אבטחת מידע וסייבר

Application Penetration Tester

מיקום המשרה:

מרכז

תיאור המשרה:

Application Penetration Tester

דרישות המשרה:

Application & Cloud Penetration Tester

אנחנו מחפשים מומחה/ית סייבר התקפי (Penetration Tester) מנוסה להובלת מבדקי חדירה מקצה לקצה ברמת האפליקציה, הקוד ותשתיות הענן.

תחום אחריות

הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.

עבודה שוטפת מול צוותי פיתוח ו-DevOps בסביבות Agile/CI-CD.

דרישות חובה

ניסיון: 3 שנות ניסיון מעשי לפחות כ-Penetration Tester.

אפליקציות ופיתוח: ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות Backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח (Backend & Frontend).

ענן: ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).

יכולות טכניות: שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני (Python, Java, C#, JS/Node.js), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).

יתרון משמעותי

הסמכות: OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).

AI Security: היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).

תשתיות ו-Cloud Security: ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות.

כישורים נוספים: כתיבת סקריפטים לאוטומציה (Python, Bash, PowerShell) וניסיון בכתיבת דוחות טכניים וניהוליים בעברית ובאנגלית.

מיקום: הרצליה

מס' משרה:

42733

תאריך פרסום:

31/08/2026

חפש את המשרה הבאה שלך

המומחים שלנו ישמחו לעזור לך למצוא עבודה

צרף פרופיל LinkedIn

והמומחים שלנו ישמחו לעזור לך למצוא עבודה

קורות החיים התקבלו בהצלחה!

דילוג לתוכן
Cookie settings
אנחנו מכבדים את פרטיותך
אנחנו משתמשים בעוגיות כדי לשפר את חוויית הגלישה, להציג פרסומות או תוכן מותאמים ולנתח את התנועה באתר. בלחיצה על "אשר הכול" אתה מסכים לשימוש בעוגיות.