Penetration Tester
Job Description & Requirements
2–4 il penetrasiya test müvəffəqiyyətində veb tətbiqləri, API-lər, mobil və şəbəkə infrastrukturu üzrə əllə tətbiq olunan təcrübə. OWASP Top 10 (Veb), OWASP API Təhlükəsizlik Top 10 və ümumi zəiflik sinifləri haqqında möhkəm biliklər. Burp Suite, OWASP ZAP, Nmap, Metasploit və Nessus/OpenVAS kimi penetrasiya test alətləri ilə təcrübə. Avtomatlaşdırılmış skanerləşdirmə ilə yanaşı, tam manual testlərini həyata keçirmək. Şəbəkə protokolları, firewall qaydaları və ümumi infrastruktur səhvləri haqqında anlayış. Aktiv Directory mühitləri və ümumi hücum texnikaları haqqında əsas biliklər. Həm daxili, həm də xarici şəbəkə qiymətləndirmələri ilə təcrübə. Zəiflikləri CVSS balı, sübut konsepti və düzəltmə rəhbərliyi ilə aydın şəkildə sənədləşdirmə bacarığı. Tapşırıqları avtomatlaşdırmaq və alətləri genişləndirmək üçün Python və ya Bash-da əsas skript yazma bacarıqları. CI/CD təhlükəsizlik konsepsiyaları ilə tanışlıq və təhlükəsizlik skanlarını boru kəmərlərinə inteqrasiya etmək. MITRE ATT&CK çərçivəsi və Cyber Kill Chain haqqında anlayış. Modul sertifikatları üstünlük verilir: OSWE, OSEP, OSCP, CAPE, CRTO və ya ekvivalentləri
Job Responsibilities
Penetration Tester veb, mobil, API və şəbəkə mühitlərində təhlükəsizlik qiymətləndirmələri həyata keçirəcək. Bu rol zəifliklərin aşkarlanmasına, tapıntıların sənədləşdirilməsinə və risklərin aradan qaldırılması üçün inkişaf və təhlükəsizlik komandaları ilə sıx işləməyə yönəlib. İdeal namizəd, müdaxilə təhlükəsizliyi texnikaları üzrə möhkəm bir təmələ sahibdir və məhsul mərkəzli təhlükəsizlik komandası daxilində inkişaf etmək istəyir.
Apply Now
This position requires application on the employer's website.