Penetrasiya Testçisi
Job Description & Requirements
Veb tətbiqləri, API, mobil və şəbəkə infrastrukturunda penetrasiya testləri üzrə 2–4 illik praktiki təcrübə. OWASP Top 10 (Veb), OWASP API Security Top 10 və ümumi təhlükəsizlik zəifliyi sinifləri haqqında möhkəm bilik. Burp Suite, OWASP ZAP, Nmap, Metasploit və Nessus/OpenVAS da daxil olmaqla penetrasiya test vasitələri ilə təcrübə. Avtomatlaşdırılmış skanerlə yanaşı, tam manual testləri yerinə yetirə bilmək qabiliyyəti. Şəbəkə protokolları, firewall qaydaları və ümumi infrastruktur konfiqurasiyaları haqqında anlayış. Active Directory mühitləri və ümumi hücum texnikaları haqqında əsas biliklər. Hem daxili, hem də xarici şəbəkə qiymətləndirmələrində təcrübə. CVSS qiymətləndirməsi, konsepsiya sübutu və düzəltmə rəhbərliyi ilə təhlükəsizlik zəifliklərini aydın şəkildə sənədləşdirmək qabiliyyəti. Tapşırıqları avtomatlaşdırmaq və vasitələrini genişləndirmək üçün Python və ya Bash-da əsas scripting bacarıqları. CI/CD təhlükəsizlik konsepsiyaları ilə tanışlıq və təhlükəsizlik skanlərini boru xətlərinə inteqrasiya etmə. MITRE ATT&CK çərçivəsi və Cyber Kill Chain anlayışı. Sertifikatlar üstünlük təşkil edir: OSWE, OSEP, OSCP, CAPE, CRTO və ya bərabər olanlar.
Job Responsibilities
Penetrasiya testçisi veb, mobil, API və şəbəkə mühitlərində təhlükəsizlik qiymətləndirmələri aparacaq. Bu rol zəifliklərin müəyyən edilməsinə, tapıntıların sənədləşdirilməsinə və inkişaf və təhlükəsizlik komandalari ilə yaxından işləməyə yönəlmişdir. Ideal namizəd hücum təhlükəsizliyi texnikalarında möhkəm bir əsas sahibi olmalı və məhsul əsaslı təhlükəsizlik komandasının içində irəliləmək arzusunda olmalıdır.
Apply Now
This position requires application on the employer's website.