donator JOBS

Bilişim ve yazılım

Uzaktan pozisyon: Offensive Security Engineer

Sporty Group

Avrupa'danUzaktanEurope
Başvur

Bağlantı özgün ilana götürür. Donator başvuru almaz.

Yayımlandı: (27 gün önce)Aktif: 22 Ekim 2026 tarihine kadar

Özetle: Offensive Security Engineer, Bilişim ve yazılım kategorisinde uzaktan

Bu ilanı Sporty Group yayımladı, aranan pozisyon: Offensive Security Engineer. Pozisyon, Bilişim ve yazılım kategorisinde ve tümüyle uzaktan. Şirket, Avrupa'da yaşayan adayları işe alıyor.

Şirket herhangi bir rakam yayımlamadı, bu konu görüşmede netleşir. İlan, çalışma saatleri konusunda hiçbir koşul koymuyor.

Bu ilan otomatik bir denetimden geçti: yabancı çalışma izni, vize sponsorluğu, belirli bir vatandaşlık ya da adı geçen bir ülkede ikamet isteyen ilanlar listeye girmez.

Kısaca

Şirket
Sporty Group
Kategori
Bilişim ve yazılım
Kimler başvurabilir
Avrupa'nın herhangi bir ülkesinden
Çalışma biçimi
Tümüyle uzaktan
Çalışma türü
Tam zamanlı
Yayımlandı
12 Eylül 2026 (27 gün önce)
Aktif
22 Ekim 2026 tarihine kadar
Kaynak
Jobicy

Yeni ilanlar e-postayla: Bilişim ve yazılım

Pano günde birkaç kez güncelleniyor. Yalnızca yeni ve denetimden geçmiş bir ilan çıktığında yazıyoruz. Spam yok, hesap açmanız da gerekmiyor.

Zaten abone misiniz? Ayarları yönetin

Bu iş hakkında

Rol Hakkında

Bu anahtar pozisyonda, sanal özel sunucular (VPS), fiziksel ofis ağları ve son nokta koruma sistemleri de dahil olmak üzere dış altyapamızın kapsamlı ve proaktif kırılganlık değerlendirmelerini yaparak Sporty'nin savunma güvenlik çerçevesini güçlendirmek için gerekli olacaksınız. Bir saldırgan güvenlik mühendisi olarak, kapsamlı perimeter güvenlik testi, sürekli izleme ve tüm Sporty Group dış alanlarının, web sitelerinin ve kamu IP adreslerinin keşifini yöneteceksiniz. Güçlü ve etkili savunma mekanizmalarını sağlamak için IT, Ağ Mühendisliği, Güvenlik İşlemleri Merkezi (SOC) ve Güvenlik ekipleriyle yakın bir şekilde işbirliği yapacaksınız.

Ne yapacaksın?

- Dış Güvenlik Testleri: Sporty'nin tüm dış alanları, alt alanları, web siteleri ve kamu IP adreslerini kapsayan dış saldırı yüzeyinin tüm kapsamını titizlikle izleyeceksiniz, harita yapacaksınız ve test edeceksiniz. - Düşman Emülasyon Egzersizleri: Son nokta tespit ve yanıt (EDR) ve XDR sistemlerimizin ve SOC izleme platformlarımızın etkinliğini doğrulamak için iç uç noktalara karşı simülasyonlı saldırılar gerçekleştirmek. - Fiziksel ve Ağ Güvenliği Denetimi: Fiziksel ofis donanımlarımızın, ağ ekipmanlarımızın ve iç kenar altyapımızın güvenlik durumunu değerlendirmek. - Web Uygulamaları ve API Testleri: Dış web uygulamaları ve halka açık API son noktalarında hedeflenmiş saldırgan testler yapmak. - Savunma Stratejisi Geliştirme: Dış ve ağ güvenliği değerlendirmelerinden elde edilen bulguları güvenlik duvarı kuralları ve diğer koruyucu önlemler de dahil olmak üzere uygulanabilir savunma stratejilerine dönüştürmek. - Purple Ekibi İşbirliği: Purple Ekibimizle birlikte EDR politikalarımızın, çevre kontrollerimizin ve güvenlik duvarı kurallarımızın amaçlandığı gibi çalışmasını sağlamak için çalışın. - Kullanım Belgeleri: Bilgisayar ve Güvenlik ekipleri için ayrıntılı düzeltme kılavuzları sunmak için çok aşamalı ağ veya sistem kullanım senaryolarını belgeleyin. - Hasarlılık Destekleri: Bilgisayar ve Ağ analistlerine açık açık açıklamalar, sınıflandırma adımları ve tırmanma protokolleri ile yardımcı olun. - Güvenlik Bozukluğu Analizi: Dış savunmasızlık bozuklukları, emülasyonların başarısı oranları, iyileştirme süreleri, varlık sağlığı ve perimeter maruz kalma eğilimlerini takip etmek ve rapor etmek.

Ne getireceksin?

- saldırgan güvenlik uzmanlığı: saldırgan güvenlik, perimeter nüfuz testi ve ağ güvenliği değerlendirmeleri konusunda kanıtlanmış deneyim. - Bulma ve Hasarlılık Bilgisi: Dış varlık keşfi, DNS yapılandırma kırılganlıkları ve kamu IP ağı yönlendirme konusunda sağlam bir anlayış. - Teknik Bilgi: Linux ve Windows ortamlarını, ayrıca altta yatan ağ hizmetlerini denetleme ve test etme konusunda pratik deneyim. - Gelişmiş Emülasyon becerileri: Modern EDR ve XDR çözümlerine karşı gelişmiş rakip emülasyonu ve atlama tekniklerini yürütme yeteneği. - Fiziksel Ağ Testleri: Fiziksel ofis ağ donanımını, yönlendiricileri, anahtarları, güvenlik duvarları ve işyerindeki BT sistemlerini test etmekle tanışmak. - Açık Öneriler: Teknik riskleri BT ve Güvenlik ekipleri için net ve uygulanabilir öneriler haline getirmek. - Web ve API Testleri: Temel web kırılganlıkları ve sınırlı API arayüz testiyle deneyim. - Otomasyon becerileri: Perimeter haritalama, emülasyon iş akışları ve varlık keşfi için Python, PowerShell, Bash veya benzeri araçlarda güçlü senaryolama yetenekleri. - Araç Yetenekliliği: Kali Linux, Nmap, Shodan, Censys ve diğerleri de dahil olmak üzere tarama, keşif ve algılama araçları bilgisi.

Teknoloji Uzmanlığı

Aşağıdaki araçlardan ve teknolojilerden herhangi birini bilmelisiniz:

- Kali Linux - Nmap - Shodan - Censys - Masscan - Amass - DNS test araçları - Kablo Şarkı - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Atom Kızıl Takımı - Caldera - Python - PowerShell - Başlık - VPS ortamları (Linux/Windows Server OS) - Yangın duvarları, yönlendiriciler - Git, Jira, Confluence

Senin için ne var?

Sporty, sürdürülebilirliğe bağlıdır ve rekabetçi bir maaş, bireysel performans tabanlı bonuslar ve 28 günlük ücretli yıllık izin ile uzaktan önce bir çalışma ortamı sunar. Esnek çalışma saatlerimiz yerel saati bölgesi içinde saat 10'dan 3'e kadar, bu saatlerin dışında ek esneklik ile. En üst düzey ekipman, referral bonuslar ve flash bonuslar sunuyoruz. Ek olarak, ekibimiz üyeleri arasında küresel işbirliği ve bağlantıyı teşvik eden yıllık şirket çekilişleri düzenliyoruz.

Görüşme süreci

- Video Önizleme: Yetenek Alım Ekibimiz tarafından ilk inceleme. - Çevrimiçi Değerlendirme: Hackerrank kullanarak teknik değerlendirme. - Video röportajı: Takım üyeleri ile 60 dakikalık röportaj. - Son röportaj: 60 dakikalık konuşma.

Bize katılmak istiyorsanız, başvuruda bulunmanızı öneririz. Her başvuru ekibimizden bir üye tarafından incelenir ve 48 saat içinde cevap vermeyi hedefliyoruz.

Bu açıklamayı Donator, işverenin ilanından yazdı ve otomatik olarak çevirdi. İşverenin orijinal ilanını görün.

Bu ilan Jobicy sitesinde yayınlandı. Özgün ilan (Jobicy)

Bu ilan hakkında sık sorulan sorular

Yaşadığım yerden Offensive Security Engineer pozisyonuna başvurabilir miyim?

Evet. Bu ilan için Sporty Group, Avrupa'nın herhangi bir ülkesinden aday kabul ediyor; dolayısıyla başka bir ülke için çalışma izni gerekmiyor. İlan otomatik bir denetimden geçti: şirket çalışma izni, vize sponsorluğu ya da belirli bir ülkede ikamet isteseydi bu panoda yer almazdı.

Ücret olarak ne belirtilmiş?

Bu ilan için Sporty Group herhangi bir ücret yayımlamadı. Uzaktan ilanların çoğu rakam vermez, bu konu görüşmede netleşir.

Nasıl başvururum?

Başvurunuzu, Jobicy üzerinde yayımlanan özgün ilan aracılığıyla, doğrudan şirkete yaparsınız. Donator başvuru almaz, komisyon istemez ve özgeçmiş saklamaz.

Bu nasıl bir ilan?

Bu, Bilişim ve yazılım kategorisinde tümüyle uzaktan yürütülen bir pozisyon. Hibrit ilanlar ve ofiste bulunmayı gerektiren her şey bu panoda yayımlanmaz.

Bu ilan için ücretsiz sertifikalar

Bu alanda en çok ağırlık taşıyan ücretsiz sertifikalar. Her biri sağlayıcının kendi sayfasında doğrulandı.

Tüm ücretsiz sertifikalar: IT and cloud

Benzer ilanlar

Uzaktan iş ilanı: Offensive Security Engineer | Donator