Penetration Tester

Antons

نشرت قبل أكثر من 30 يومًا

الخبرة

2 - 7 سنوات

موقع العمل

Dubai - United Arab Emirates

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

Conduct penetration testing on web applications, APIs, networks, and cloud environments.

  • Perform security assessments of CI/CD pipelines, including build, test, and deployment workflows.
  • Identify vulnerabilities related to source code repositories, automation tools, container images, and secrets management.
  • Test authentication, authorization, session management, and access controls.
  • Assess API security, including token handling, rate limiting, and authorization flaws.
  • Execute static (SAST), dynamic (DAST), and dependency security testing within CI/CD processes.
  • Validate security of containerized environments (Docker, Kubernetes).
  • Simulate real-world attack scenarios and document findings with clear remediation guidance.
  • Collaborate with development and DevOps teams to implement secure-by-design practices.
  • Support incident response investigations and post-incident analysis when required.

Required Skills & Experience

  • 2+ years of experience in penetration testing, application security, or ethical hacking.
  • Strong understanding of CI/CD pipelines and DevSecOps methodologies.
  • Hands-on experience securing tools such as GitHub Actions, GitLab CI, Jenkins, Azure DevOps, or similar.
  • Proficiency in web and API security testing (OWASP Top 10, OWASP API Top 10).
  • Experience with authentication mechanisms (JWT, OAuth2, SSO).
  • Knowledge of common vulnerabilities: SQLi, XSS, CSRF, SSRF, IDOR, RCE, misconfigurations.
  • Familiarity with Linux environments, networking concepts, and cloud security fundamentals.

Tools & Technologies

  • Penetration testing tools: Burp Suite, Metasploit, Nmap, OWASP ZAP, Nikto.
  • CI/CD security tools: Snyk, Trivy, SonarQube, Dependabot, GitGuardian.
  • Container and cloud security tools (experience preferred).
  • Scripting knowledge in Python, Bash, or PowerShell is an advantage.

الملف الشخصي المطلوب للمرشحين

2+ years of experience in penetration testing, application security, or ethical hacking.

  • Strong understanding of CI/CD pipelines and DevSecOps methodologies.
  • Hands-on experience securing tools such as GitHub Actions, GitLab CI, Jenkins, Azure DevOps, or similar.
  • Proficiency in web and API security testing (OWASP Top 10, OWASP API Top 10).
  • Experience with authentication mechanisms (JWT, OAuth2, SSO).
  • Knowledge of common vulnerabilities: SQLi, XSS, CSRF, SSRF, IDOR, RCE, misconfigurations.
  • Familiarity with Linux environments, networking concepts, and cloud security fundamentals.

المجال الوظيفي / القسم

الكلمات الرئيسية

  • Penetration Tester

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس أمن التطبيق

Byte Guard

  • 1 - 5 سنوات
  • جدة، المملكة العربية السعودية

اختبار اختراق كبار

اختبار اختراق كبار

Senior Bug Bounty Security Engineer

Client of RecruitMe Plus

  • 5 - 7 سنوات
  • Dubai - United Arab Emirates
عرض الكل