Sızma Testi Uzmanı İş İlanı

İşveren Hakkında
  • İstanbul(Avr.), İstanbul(Asya)
  • Bilişim

GENEL NİTELİKLER

Bizimle «Geleceği Tasarla»maya Hazır Mısın?

Teknoloji dünyasında değer yaratma heyecanıyla müşterilerimizin yolunu aydınlatmak üzere 2012 yılında kurulduk.

2017 yılından itibaren AR-Ge merkezi olarak yolumuza devam ederken, insana değer veren, tutkuyla yeni teknolojilerin peşinde koşan, çevik ve güvenilir çalışma kültürümüzle bilişim sektöründe ilklere imza atan şirketlerden biri olmaya devam ediyoruz ve Siber Güvenlik ekibimize "Sızma Testi Uzmanı" arıyoruz.


Genel Nitelikler

  • Üniversitelerin Bilgisayar Mühendisliği vb. mühendislik bölümlerinden mezun
  • OSCP, OSCE, OSWE, OSEP, GPEN, GWAPT, GPEN, GXPN sertifikalardan birine veya daha fazlasına sahip
  • Daha önce sızma testi projelerinde ve kaynak kodu güvenlik analizlerinde görev almış en az 3 yıl deneyimli
  • Bilgisayar ağ konseptleri ve protokolleri ile ağ güvenliği metodolojileri konusunda bilgili
  • Kırmızı takım test senaryolarının hazırlanması ve raporlanması konusunda deneyimli
  • OWASP Top 10 ve Mitre ATT&CK güvenlik açıklarını tespit etme ve çözme yöntemleri hakkında bilgili
  • BDDK, SPK, PCI DSS, NIST gibi ulusal ve uluslararası güvenlik standartlarına hakim
  • Tercihen mikroservis ve cloud güvenliği konusunda bilgili
  • Sistem, altyapı ve uygulama güvenlik açığı tespit araçlarının etkin bir şekilde kullanımında deneyimli
  • Güvenlik açıklarının uygulamaya etkisini ve önerilen düzeltmelerin yorumlanması ve açıklama becerisine sahip güçlü yazılı ve sözlü iletişim becerileri olan
  • Analitik düşünebilen, sorun çözme ve sonuç odaklı çalışma prensibi olan
  • İyi derecede İngilizce dil bilgisi olan


İş Tanımı

  • Web, mobil ve ağ sızma testlerinin yapılması ve sonuçların analiz edilerek bulguların giderilmesi için takibinin yapılması
  • İç ve dış ağ güvenlik açığı zafiyet taramaları gerçekleştirilmesi, test sonuçlarının analiz edilmesi ve zafiyetlerin giderilmesi için ilgili ekiplerle çalışılması
  • Mikroservis, cloud gibi ortamlar için güvenlik zafiyet taramaları gerçekleştirilmesi
  • Uygulama güvenliği test araçları ile uygulama kaynak kodunun testlerinin gerçekleştirilmesi
  • Ticari ve açık kaynak güvenlik testi araçlarının etkin kullanımın sağlanması
  • Yeni ve mevcut projelerde güvenlik konularında çalışarak güvenlik risklerinin azaltılmasının sağlanması
  • Güncel güvenlik açıkları ve tehditlerin araştırılması, takip edilmesi ve şirket içinde etkilenen sistemlerin tespit edilmesi
  • Güvenlik değerlendirme test planları ve prosedürlerinin geliştirilmesine katkı sağlanması