Offensive Security ekibimiz için Pentester arıyoruz!
Bu ilan için Gebze lokasyonunda hibrit sistem olarak çalışma imkanı vardır. Pozisyon kapsamında çalışanlarımızın İstanbul veya Kocaeli bölgesinde ikamet etmesi gerekmektedir.
Eğitim / Deneyim:
- Üniversitelerin mühendislik bölümlerinden mezun
- En az 8+ yıl aktif sızma testi tecrübesine sahip
- OWASP Web, Mobile ve API sızma testi rehberlerine ileri seviyede hâkim
- OSCP, OSCE, OSEE CRTP, CRTO, PNPT, GWAPT, CEH sertifikalarından en az birine sahip olmak
- Finans uygulamalarına yönelik web, mobil (Android ve/veya iOS) ve API (REST / GraphQL) sızma testlerinde ileri seviye uzmanlık sahibi
- Otomatik tarama araçlarının (Burp Suite, Nessus, Nuclei vb.) sınırlarını bilen, manuel testlerle derinleştirebilen
- Karmaşık ve zincirleme saldırı senaryolarını (attack chain) tasarlayıp uygulayabilen
- Bulguları risk, etki ve olasılık perspektifinde değerlendirerek raporlayabilen
- CVSS skorlama ve risk önceliklendirme süreçlerini yönetebilen
- Python, PowerShell veya benzeri dillerde ileri seviye scripting ve otomasyon yetkinliği
- Mobil uygulamalar (Android ve/veya iOS) üzerinde ileri seviye tersine mühendislik ve güvenlik testleri gerçekleştirebilme
- Active Directory ortamlarında ileri seviye saldırı senaryoları (privilege escalation, lateral movement, domain compromise) planlayıp uygulayabilme
- Test metodolojilerini geliştirmek, custom framework, script ve araçlar tasarlamak
- Windows Server ve IIS mimarisine ileri seviyede hâkim; uygulama havuzu kimlikleri, handler eşlemeleri, istek filtreleme, modül ve özellik yapılandırmalarını güvenlik gözüyle denetleyebilme
Tecih Edilen Yetkinlikler:
- Kaynak kod analizi (SAST) ve yazılım güvenlik test (DAST) süreçleri konusunda tecrübe sahibi
- Reverse engineering (mobil ve masaüstü uygulamalar) alanında ileri seviye bilgi sahibi
- MITRE ATT&CK, MITRE CWE Top 25 ve NVD/CVSS standartlarına hâkim
- Finans sektörü regülasyonları (BDDK, PCI-DSS, ISO 27001) konusunda bilgi sahibi
- Sızma testi süreçlerine stratejik bakış açısı katabilen
- Güvenli yazılım geliştirme yaşam döngüsüne hakim olmak; (Secure SDLC)
- OWASP ASVS ve MASVS üzerinden olgunluk değerlendirmesi yapabilme tecrübesi
Kişisel Özellikler:
- Analitik düşünme yetkinliği yüksek, karmaşık problemleri sistematik şekilde çözebilen
- Güçlü iletişim becerilerine sahip, teknik bilgiyi farklı paydaşlara aktarabilen
- Kurumsal temsil ve dokümantasyon standartlarına önem veren
- İngilizce teknik dokümanları rahatlıkla okuyup yazabilen, gerektiğinde sunum yapabilen
İş Tanımı:
- Şirket bünyesinde geliştirilen uygulamaların, konumlandırılan sistemlerin manuel ve otomatize sızma testlerini gerçekleştirmek, bulguları raporlamak, şirket içi Red Team çalışmalarında, App-Sec kontrollerinde bulunmak.
- Uygulama katmanının yanı sıra, uygulamaların üzerinde çalıştığı sunucuların ve bileşenlerin yapılandırma güvenliğini bağımsız şekilde denetlemek; olası bir sızma öncesinde saldırı yüzeyini, sızma sonrasında ise saldırganın ilerlemesine imkân tanıyabilecek yapılandırma hatalarını proaktif olarak tespit ederek raporlamak.
- Pozisyon tespit, doğrulama ve raporlama odaklıdır; tespit edilen bulguların çözüm yolları konusunda ilgili ekiplere yol göstermek/destek olmak.
IBTECH, QNB iştirakidir. QNB Bank' a teknik altyapı, yazılım geliştirme, sistem yönetimi, güvenlik yönetimi ve proje yönetimi hizmetleri sunmaktadır.
Bu ilan sebebiyle yapacağınız başvurular aracılığıyla toplanacak kişisel verileriniz veri sorumlusu IBTECH ULUSLARARASI BİLİŞİM VE İLETİŞİM TEKNOLOJİLERİ ARAŞTIRMA, GELİŞTİRME, DANIŞMANLIK, DESTEK SAN. VE TİC. A.Ş. (Ibtech) tarafından Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat kapsamında iş başvuru süreçlerinin yürütülmesi amacıyla otomatik yollarla işlenecektir. https://www.ibtech.com.tr/assets/doc/CalisanAdayiAydinlatmaMetni.pdf