Pentester

IBTECH A.S.

Gebze

Hybrid

TRY 240,000 - 420,000

Full time

5 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Hybrid çalışma
Sertifikasyon desteği

Job summary

IBTECH bünyesindeki Offense Security ekibi için Pentester arıyoruz. Gebze'de hibrit çalışma imkanı var ve adayların İstanbul veya Kocaeli bölgesinde ikamet etmesi tercih edilir.

Adaylar, OWASP, MITRE ATT&CK ve PCI-DSS gibi standartlara aşinalık, OSCP/CEH gibi sertifikalar ve ileri düzey manuel+otomatik test becerileri ile değerlendirilecektir.

Hizmetler, finans sektörü güvenlik testleri ve Red Team kontrollerini kapsayacak şekilde geniş bir kapsam sunar.

Qualifications

  • Üniversitelerin mühendislik bölümlerinden mezun olmak.
  • En az 8+ yıl aktif sızma testi tecrübesine sahip olmak.
  • OWASP Web, Mobile ve API sızma testi rehberlerine ileri seviyede hâkim olmak.
  • OSCP, OSCE, OSEE CRTP, CRTO, PNPT, GWAPT, CEH sertifikalarından en az birine sahip olmak.
  • Finans uygulamalarına yönelik web, mobil ve API sızma testlerinde ileri seviye uzmanlık sahibi olmak.
  • Otomatik tarama araçlarının sınırlarını bilen, manuel testlerle derinleştirebilmek.
  • Karmaşık ve zincirleme saldırı senaryolarını tasarlayıp uygulayabilmek.
  • Bulguları risk, etki ve olasılık perspektifinde değerlendirerek raporlayabilmek.
  • CVSS skorlama ve risk önceliklendirme süreçlerini yönetebilmek.
  • Python, PowerShell gibi dillerde ileri seviye scripting yetkinliği.
  • Mobil uygulamalarda ileri seviye tersine mühendislik ve güvenlik testleri yapabilmek.
  • AD ortamlarında ileri seviye saldırı senaryolarını planlayıp uygulayabilmek.
  • Güvenli yazılım geliştirme yaşam döngüsüne hakim olmak; Secure SDLC.
  • OWASP ASVS ve MASVS üzerinden olgunluk değerlendirmesi yapabilmek tecrübesi.

Responsibilities

  • Manuel ve otomatik sızma testlerini gerçekleştirmek, bulguları raporlamak.
  • Uygulama katmanının yanı sıra sunucuların yapılandırmasını bağımsız şekilde denetlemek.
  • Tespit edilen bulguların çözüm yolları konusunda ilgili ekiplere yol göstermek/destek olmak.

Skills

Sızma Testi
Python
Burp Suite
Nessus
Web/API Testleri
ASVS/MASVS
AD Saldırıları
Raporlama
CVSS
Sızma Raporlama

Education

Mühendislik Mezunu

Tools

Burp Suite
Nessus
Nuclei

Job description

Offensive Security ekibimiz için Pentester arıyoruz!

Bu ilan için Gebze lokasyonunda hibrit sistem olarak çalışma imkanı vardır. Pozisyon kapsamında çalışanlarımızın İstanbul veya Kocaeli bölgesinde ikamet etmesi gerekmektedir.

Eğitim / Deneyim:
  • Üniversitelerin mühendislik bölümlerinden mezun
  • En az 8+ yıl aktif sızma testi tecrübesine sahip
  • OWASP Web, Mobile ve API sızma testi rehberlerine ileri seviyede hâkim
  • OSCP, OSCE, OSEE CRTP, CRTO, PNPT, GWAPT, CEH sertifikalarından en az birine sahip olmak
  • Finans uygulamalarına yönelik web, mobil (Android ve/veya iOS) ve API (REST / GraphQL) sızma testlerinde ileri seviye uzmanlık sahibi
  • Otomatik tarama araçlarının (Burp Suite, Nessus, Nuclei vb.) sınırlarını bilen, manuel testlerle derinleştirebilen
  • Karmaşık ve zincirleme saldırı senaryolarını (attack chain) tasarlayıp uygulayabilen
  • Bulguları risk, etki ve olasılık perspektifinde değerlendirerek raporlayabilen
  • CVSS skorlama ve risk önceliklendirme süreçlerini yönetebilen
  • Python, PowerShell veya benzeri dillerde ileri seviye scripting ve otomasyon yetkinliği
  • Mobil uygulamalar (Android ve/veya iOS) üzerinde ileri seviye tersine mühendislik ve güvenlik testleri gerçekleştirebilme
  • Active Directory ortamlarında ileri seviye saldırı senaryoları (privilege escalation, lateral movement, domain compromise) planlayıp uygulayabilme
  • Test metodolojilerini geliştirmek, custom framework, script ve araçlar tasarlamak
  • Windows Server ve IIS mimarisine ileri seviyede hâkim; uygulama havuzu kimlikleri, handler eşlemeleri, istek filtreleme, modül ve özellik yapılandırmalarını güvenlik gözüyle denetleyebilme
  • Kaynak kod analizi (SAST) ve yazılım güvenlik test (DAST) süreçleri konusunda tecrübe sahibi
  • Reverse engineering (mobil ve masaüstü uygulamalar) alanında ileri seviye bilgi sahibi
  • MITRE ATT&CK, MITRE CWE Top 25 ve NVD/CVSS standartlarına hâkim
  • Finans sektörü regülasyonları (BDDK, PCI-DSS, ISO 27001) konusunda bilgi sahibi
  • Sızma testi süreçlerine stratejik bakış açısı katabilen
  • Güvenli yazılım geliştirme yaşam döngüsüne hakim olmak; (Secure SDLC)
  • OWASP ASVS ve MASVS üzerinden olgunluk değerlendirmesi yapabilme tecrübesi
Kişisel Özellikler:
  • Analitik düşünme yetkinliği yüksek, karmaşık problemleri sistematik şekilde çözebilen
  • Güçlü iletişim becerilerine sahip, teknik bilgiyi farklı paydaşlara aktarabilen
  • Kurumsal temsil ve dokümantasyon standartlarına önem veren
  • İngilizce teknik dokümanları rahatlıkla okuyup yazabilen, gerektiğinde sunum yapabilen
İş Tanımı:
  • Şirket bünyesinde geliştirilen uygulamaların, konumlandırılan sistemlerin manuel ve otomatize sızma testlerini gerçekleştirmek, bulguları raporlamak, şirket içi Red Team çalışmalarında, App-Sec kontrollerinde bulunmak.
  • Uygulama katmanının yanı sıra, uygulamaların üzerinde çalıştığı sunucuların ve bileşenlerin yapılandırma güvenliğini bağımsız şekilde denetlemek; olası bir sızma öncesinde saldırı yüzeyini, sızma sonrasında ise saldırganın ilerlemesine imkân tanıyabilecek yapılandırma hatalarını proaktif olarak tespit ederek raporlamak.
  • Pozisyon tespit, doğrulama ve raporlama odaklıdır; tespit edilen bulguların çözüm yolları konusunda ilgili ekiplere yol göstermek/destek olmak.

IBTECH, QNB iştirakidir. QNB Bank' a teknik altyapı, yazılım geliştirme, sistem yönetimi, güvenlik yönetimi ve proje yönetimi hizmetleri sunmaktadır.

Bu ilan sebebiyle yapacağınız başvurular aracılığıyla toplanacak kişisel verileriniz veri sorumlusu IBTECH ULUSLARARASI BİLİŞİM VE İLETİŞİM TEKNOLOJİLERİ ARAŞTIRMA, GELİŞTİRME, DANIŞMANLIK, DESTEK SAN. VE TİC. A.Ş. (Ibtech) tarafından Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat kapsamında iş başvuru süreçlerinin yürütülmesi amacıyla otomatik yollarla işlenecektir. https://www.ibtech.com.tr/assets/doc/CalisanAdayiAydinlatmaMetni.pdf

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Pentester
Pentester

IBTECH ULUSLARARASI BİLİŞİM VE İLETİŞİM TEKNOLOJİLERİ • Gebze

Hybrid
TRY 320,000 - 520,000
Infrastructure Observability Systems Engineer
Infrastructure Observability Systems Engineer

IBTECH A.S. • Çankaya

Hybrid
TRY 300,000 - 480,000
Senior Penetration Tester - Financial Apps (Hybrid)
Senior Penetration Tester - Financial Apps (Hybrid)

IBTECH ULUSLARARASI BİLİŞİM VE İLETİŞİM TEKNOLOJİLERİ • Gebze

Hybrid
TRY 320,000 - 520,000
İzleme ve Müdahale Yönetimi Uzmanı / Kıdemli Uzmanı
İzleme ve Müdahale Yönetimi Uzmanı / Kıdemli Uzmanı

KKB Kredi Kayıt Bürosu • Çankaya

On-site
TRY 180,000 - 300,000
Pentest Uzmanı
Pentest Uzmanı

İHS Teknoloji • Kadıköy

On-site
TRY 250,000 - 350,000
Application Security Expert
Application Security Expert

Doğuş Teknoloji • Fatih

On-site
TRY 350,000 - 550,000
Doğum Günü İzni
İngilizce konuşma kulüpleri
Esnek yan haklar (dijital cüzdan)
Yazılım Mühendisi
Yazılım Mühendisi

Bileşim Finansal Teknolojiler ve Ödeme Sistemleri • Fatih

On-site
TRY 180,000 - 216,000
Senior Application Security Engineer
Senior Application Security Engineer

Turknet • Fatih

On-site
TRY 350,000 - 550,000
Senior Penetration Tester - OffSec Expert (Hybrid)
Senior Penetration Tester - OffSec Expert (Hybrid)

IBTECH A.S. • Gebze

Hybrid
TRY 240,000 - 420,000
Hybrid çalışma
Sertifikasyon desteği
Senior Security Engineer 'Application Security'
Senior Security Engineer 'Application Security'

Yapı Kredi Teknoloji • İzmit

Hybrid
TRY 100,000 - 140,000
Hybrid çalışma modeli
Koç Grup Topluluğu ofislerinde çalışma
Koç Topluluğu Spor Kulübü (KTSK) imkan
+4