Junior
tr
Job description
Infinitum IT Purple Team ekibine, kariyerini Purple Team, Adversary Simulation ve CTEM alanlarında geliştirmek isteyen bir takım arkadaşı arıyoruz. Müşterilerimizin güvenlik seviyesini değerlendiren, saldırı senaryoları ve güvenlik kontrolleri üzerine çalışan, teknik araştırma yapan ve geliştirdiğimiz güvenlik süreçlerine katkı sağlayan bir ekipte görev alacaksın. Ne yapacaksın?Farklı sektörlerden müşterilerde Güvenlik Ürünleri, network, sistem ve Active Directory güvenlik testleri ile güvenlik kontrollerini yürütmek (Bu bir sızma testi uzmanı ilanı değildir :)),MITRE ATT&CK teknikleri doğrultusunda saldırı senaryoları oluşturmak ve uygulamak,EDR, SIEM ve SOC/MDR çıktıları üzerinden saldırıların tespit edilebilirliğini ölçmek,Bulguları doğrulamak, önceliklendirmek ve teknik raporları müşteriye aktarabilmek,Test ve raporlama süreçlerinin otomasyonuna ve geliştirilmesine katkı sağlamak,CVE'leri, tehdit istihbaratını ve güncel saldırı tekniklerini takip etmek,Purple Team ve Adversary Simulation çalışmalarında görev almak,Ekip içi proje geliştirme süreçlerine dahil olmak ve geliştirilen projelerde yazılım ekibine teknik fikir ve öneriler sunmak.BeklediklerimizBilgisayar Mühendisliği, Yazılım Mühendisliği, Siber Güvenlik Mühendisliği veya ilgili bölümlerden mezun olmak,0–2 yıl profesyonel deneyime sahip olmak,Kurcalamayı, araştırmayı ve öğrendiklerini yazılı olarak aktarmayı seven bir yaklaşım,MITRE ATT&CK Framework hakkında bilgi sahibi olmak,Offensive Security odaklı araçların kullanımına aşina olmak,Güvenlik süreçlerinin otomasyonu ve geliştirilmesine yönelik çalışmalara katkı sağlayabilmek,Açık kaynak projelerini incelemeye, kurcalamaya ve lab ortamları kurarak denemeler yapmaya istekli olmak,Analitik düşünme yeteneğine sahip, problem çözme odaklı, disiplinli, takım çalışmasına yatkın ve sorumluluk almaktan çekinmeyen,Teknik konuları aktarabilecek ve teknik dokümantasyonu okuyup anlayabilecek seviyede İngilizce bilgisine sahip olmak,Ankara ve İstanbul'da ikamet etmek. Artı olurHacker mindset'e sahip olmak,SIEM/EDR ürünleri üzerinde çalışmalar yapmış olmak,İlan tarihinden önce GitHub üzerinde en az bir Offensive Security, Defensive Security veya siber güvenlik odaklı proje geliştirmiş ve yayınlamış olmak,Offensive Security odaklı siber güvenlik sertifikalarına sahip olmak,MITRE ATT&CK tekniklerini gerçek veya lab ortamlarında uygulamış olmak,Active Directory güvenliği ve saldırı teknikleri konusunda deneyim sahibi olmak,CTF yarışmalarına katılmış, lab veya siber güvenlik platformlarında düzenli olarak çalışma yapmış olmak,CVE analizi, exploit araştırması veya güvenlik araştırmaları konusunda deneyim sahibi olmak,Açık kaynak siber güvenlik projelerine katkıda bulunmuş olmak,Yapay zeka araçlarının kullanımına hakim olmak. Seni Neler Bekliyor?Gerçek müşteri ortamlarında yürütülen Purple Team ve CTEM çalışmalarında aktif rol,Vulnerability Assessment ve Adversary Simulation süreçlerinde uygulamalı deneyim,EDR, SIEM, SOC/MDR ve farklı güvenlik ürünlerini kurcalama fırsatı,Gerçek saldırı teknikleri ile savunma mekanizmalarının birlikte değerlendirilmesi,Teknik araştırma ve projelerinde sorumluluk alma,Kendini sürekli geliştirebileceğin, teknik üretimi ve araştırmayı destekleyen bir ekip ortamı. Show more Show less