Security Researcher - Red Team
- תל אביב
- משרה קבועה
- משרה מלאה
- Design and execute advanced red team exercises, simulating APT-style attacks across cloud-native applications, APIs, and services.
- Perform deep vulnerability analysis and logic assessments across multi-cloud environments.
- Identify cloud-specific misconfigurations and lateral movement vectors in AWS, GCP, and Azure.
- Develop and refine custom tools, scripts, and payloads using Python, TypeScript, and other languages.
- Leverage frameworks and tools such as Metasploit, Cobalt Strike, Mimikatz, Burp Suite, and BloodHound.
- Maintain a Persistent Penetration Testing Network (PPTN) for continuous evaluation.
- Conduct social engineering campaigns (phishing, pretexting) to assess user susceptibility.
- Collaborate with Engineering and DevSecOps to support secure product design and architecture.
- Provide clear, actionable reporting for both technical and executive audiences.
- Partner with SOC and detection teams to validate and improve detections and response coverage.
- Participate in security reviews, threat modeling, and design consultations.
- Mentor teammates on offensive techniques, cloud attack surface, and tool development.
- You have 5+ years of experience in offensive security, red teaming, or application penetration testing.
- You're proficient in testing cloud-native systems, web applications, and APIs.
- You understand the OWASP Top 10, business logic flaws, and secure application design.
- You have strong scripting or development skills in Python, Bash, or JavaScript.
- You bring deep knowledge of cloud environments (AWS, GCP, Azure) and their security controls.
- You're familiar with attack chains, lateral movement, IAM misconfigurations, and post-exploitation tactics.
- You've used tools like Burp Suite, Metasploit, BloodHound, or custom red team tooling.
- You can translate complex findings into clear, actionable documentation and recommendations.
- Certifications like OSCP, OSCE, OSEP, or cloud security credentials (e.g., AWS Security Specialty).
- Experience in mobile app security testing (iOS/Android).
- Exposure to DevSecOps practices or CI/CD integration.
- Background in consulting or client-facing security roles.
...13/07/2025מרכז, 1.88 ק"מ ממיקומךExtremeדרוש/ה מנחה ומבקר/ת אבטחת מידע אפליקטיבי משרה מעולה בחברת ביטוח מובילה במרכז הארץ!לתפקיד משמעותי הכולל ליווי פרויקטים טכנולוגיים מקצה לקצה בהיבטי...13/08/2025תל אביבLogica-IT📢 דרוש/ה ראש צוות תקשורת ואבטחת מידעלמחלקת התשתיות באגף מערכות מידע של אחת מהחברות המובילות בתחום הפיננסי, אנו מחפשים **ראש צוות תקשורת ואבטחת מידע...06/08/2025תל אביבאני מגייסת לסטארטאפים מובילים ומבטיחים ויש לי מגוון משרות חמות בשבילכם:👩💻 פיתוח:fullstack developer - angular + node.jstech lead - node.js & ...קצת עלינוMploy הוא לוח דרושים מבוסס AI, שנועד לסייע למחפשי עבודה ולמעסיקים כאחד, תוך יצירת פלטפורמה חדשנית, איכותית המובילה את שוק העבודה בישראל.אנו מאגדים משרות עדכניות מאלפי מקורות בארץ, ומנגישים אותן ביעילות באמצעות סוכן AI חכם שמתאים משרות רלוונטיות למועמדים ומאפשר הגשת מועמדות בלחיצת כפתור.הפלטפורמה שלנו מציעה התאמות משרות מבוססות בינה מלאכותית עם אחוז התאמה אישי, קבוצות WhatsApp ייעודיות לפי תחום, ואפליקציה מתקדמת שמאפשרת חיפוש ושליחת קורות חיים מכל מקום ובכל זמן.Mploy אצלכם בוואטסאפ✨ רוצים להתעדכן בכל המשרות הכי שוות ישר לנייד?הצטרפו לקבוצות הוואטסאפ שלנו וקבלו את כל ההצעות המתאימות - בלי לחפש, ובלי לפספס. מחכים לכם! 📱😊
Mploy