OTOKO®'daki rolün
Uygulamaları ve bulut ortamlarını pratikte önemli güvenlik açıkları açısından test edeceksin. Odak noktaları SaaS, API'ler, legacy yazılım ve PaaS ile IaaS ortamlarıdır. Yazılı olarak uzlaşılan test sınırları içinde çalışacak ve geliştirme ile işletimin somut iyileştirmeler uygulayabileceği bulgular sunacaksın.
Tarayıcı listeleri yerine yeniden üretilebilir saldırı yolları
SaaS ve API'lerde nesne erişimlerini, rol değişikliklerini, token'ları ve iş mantığını inceleyeceksin. Bulut ortamlarında IAM, dışa açık hizmetler ve eskalasyon yolları eklenir. Araç bildirimleri etkileri açısından manuel kontrol edilir. Proof of concept onaylanmış scope içinde kalır. Rapor, koşulları, sonuçları ve düzeltmeyi geliştiricilerin bulguyu yeniden üretebileceği ve retest'in düzeltmeyi kontrol edebileceği biçimde açıklar.
Görevlerin
- Test kapsamını, erişimleri, test pencerelerini ve izin verilen yöntemleri müşteriler ve proje ekibiyle uzlaştırmak.
- Kimlik doğrulama, yetkiler, girdiler ve ilgili bulut yapılandırmaları için manuel ve araç destekli testler yapmak.
- Bulguları kontrollü biçimde yeniden üretmek, etkilerini değerlendirmek ve hassas verileri gereksiz açıklamadan anlamlı kanıtlar oluşturmak.
- Teknik raporlar, yönetim için anlaşılır değerlendirmeler ve uygulanabilir karşı önlemler sunmak ve retest'leri desteklemek.
- BOLA/IDOR, kimlik doğrulama ve iş mantığı testlerini manuel doğrulamak ve belgelemek.
- Bulut IAM bulgularını gerçek saldırı yollarına göre kontrol etmek ve güvenli retest kriterleri belirlemek.
Senden beklediklerimiz
Önemli olan, rolle ilgili ve anlaşılır biçimde ortaya konabilen deneyimdir. Bu deneyim uygun bir mesleki eğitimden, üniversite öğreniminden, iş pratiğinden veya sağlam bir kariyer değişikliğinden gelebilir. Somut sorumluluğu bilgi düzeyine göre birlikte belirleriz.
- Web veya API sızma testlerinde ve izlenebilir teknik bulgularda pratik deneyim.
- HTTP, kimlik doğrulama, yetki modelleri ve tipik uygulama güvenlik açıkları hakkında anlayış.
- Test sınırlarının, gizli verilerin ve güvenlikle ilgili sonuçların iletişiminin güvenilir yönetimi.
Ek avantaj sağlayan nitelikler
Bu bilgiler faydalıdır ancak hepsinin aynı anda bulunması gerekmez. Başvurunda hangi alanlarda pratik çalıştığını ve hangi konuları derinleştirmek istediğini açıkla.
- Bulut sızma testleri, kod incelemeleri veya legacy uygulamalarda deneyim.
- Yapay zekâ uygulama güvenliği bilgisi veya ilgili pratik güvenlik sertifikaları.
Bu rolde önemli olan
Çalışman bir bulgu yeniden üretilebilir, etkisi anlaşılır ve düzeltmesi doğrulanabilir olduğunda başarılıdır. Sonuca bağlı müşteri anlaşmaları projeye özgü netleştirilir ve kontrolsüz testleri ya da kanıtsız güvenlik vaatlerini haklı çıkarmaz.
Çalışma yerin: Köln veya uzaktan
Bu rol için Köln ve uzaktan çalışma mümkündür. Somut iş birliği biçimini, proje gereksinimlerini ve gerekirse zorunlu müşteri toplantılarını başlamadan önce birlikte kararlaştırırız.
İstihdamın
Bu rol için tam zamanlı veya yarı zamanlı kadrolu istihdam öngörülmektedir. Görevleri, çalışma saatlerini, başlangıç tarihini ve ücreti role ve bilgi düzeyine uygun biçimde birlikte belirleriz.
Başvurun
Başvurunda bu role hangi deneyimleri veya ilgi alanlarını getirdiğini göster. Özgeçmişin ile ilgili proje örnekleri, sertifikalar veya çalışma örnekleri mesleki değerlendirmemize yardımcı olur. Lütfen gizli müşteri verilerini, erişim bilgilerini veya korunan kaynak kodunu gönderme.
İstediğin çalışma modelini, başlayabileceğin tarihi ve tam zamanlı mı yarı zamanlı mı çalışmak istediğini belirt.
Role ilişkin soruların için işe alım ekibimize hr@otoko.com adresinden ulaşabilirsin. Aday havuzuna dahil edilmek gönüllüdür ve yalnızca ayrı bir onayla gerçekleşir; başvurunun değerlendirilmesi için koşul değildir.
