תיאור תפקיד:
לארגון פיננסי גדול דרוש/ה בודק חדירות אבטחה דיגיטל ו-API. במסגרת התפקיד זיהוי פרצות אבטחה, הבטחת ביצוע שיטות עבודה מומלצות, מומחיות עם OWASP Top 10, קוד מאובטח וארכיטקטורת (REST, SOAP, GraphQL)ת עבודה מול צוותי פיתוח להפחתת סיכונים ושיפור אבטחת ה-API.
דרישות:
* ניסיון מוכח בבדיקות חדירה, כולל סביבות ענן (AWS, Azure, GCP) ואפליקציות מובייל. * הבנה חזקה של עקרונות אבטחת יישומי אינטרנט ופגיעויות נפוצות (למשל, SQL, XSS, CSRF). * מיומנות בשימוש בכלים וטכניקות לבדיקת חדירה. * ידע בתקני אבטחת API ושיטות עבודה מומלצות (למשל, OAuth2, JWT, OpenID Connect). * ניסיון בסקריפטים (למשל, Python, Bash) * היכרות עם שיטות קידוד מאובטחות וטכניקות תכנות הגנתיות. * הבנה של מתודולוגיות פיתוח תוכנה (למשל, Agile, DevOps).
היקף משרה:
משרה מלאה
קוד משרה:
EA 26500
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|