Penetrasyon Test Uzmanı

Endless Motion Marketing and Consultancy

₱40-60K[Monthly]
Remote3-5 Yrs ExpBachelorFull-time
Share

Remote Details

Open CountryPhilippines

Language RequirementsEnglish

This remote job is open to candidates in specific countries. Please confirm if you want to continue despite potential location restrictions

Job Description

Show original text

Benefits

  • Insurance Health & Wellness

    Health Insurance

  • Professional Development

    Career Development

  • Time Off & Leave

    Paid Time Off, Paid Holidays

Penetrasyon Test Uzmanı sistemlerimizdeki, ağlarımızdaki ve uygulamalarımızdaki güvenlik açıklarını belirlemek, istismar etmek ve belgelemekten sorumludur. Bu rol; gerçek dünya saldırılarını simüle ederek, risk maruziyetini değerlendirerek ve geliştirme ekipleriyle iş birliği yaparak genel güvenlik duruşumuzu güçlendirmede önemli bir rol oynar. Bir saldırgan gibi düşünecek ancak bir savunma uzmanı olarak hareket edeceksiniz — teknik uzmanlık, yaratıcılık ve metodik analizi birleştirerek platformumuzun bütünlüğünü ve kullanıcılarımızın güvenliğini koruyacaksınız.

Temel Sorumluluklar

  • Kara kutu, beyaz kutu ve gri kutu değerlendirmeleri dahil olmak üzere ağ, web ve uygulama penetrasyon testleri gerçekleştirmek.
  • Potansiyel iş etkisini belirlemek amacıyla güvenlik açıklarını tespit etmek ve istismar etmek.
  • API'ler, bulut altyapısı (AWS, CloudFlare, MongoDB Atlas vb.) ve dahili servisler üzerinde güvenlik değerlendirmeleri yapmak.
  • Kırmızı takım çalışmaları kapsamında sosyal mühendislik ve oltalama (phishing) senaryolarını simüle etmek.
  • Mühendisler ve sistem yöneticileri ile iş birliği yaparak düzeltmelerin doğruluğunu ve geçerliliğini teyit etmek.
  • Kavram kanıtı (proof-of-concept) istismarları ve uygulanabilir önerileri içeren yapılandırılmış güvenlik açığı raporlarında bulguları net bir şekilde belgelemek.
  • İç güvenlik test yöntemleri ve otomasyonunun sürekli iyileştirilmesine katkıda bulunmak.
  • Yeni ortaya çıkan saldırı vektörleri, CVE'ler ve istismar çerçevelerindeki gelişmeleri takip etmek.
  • Sömürülen güvenlik açıklarının post-mortem analizinde olay müdahale ekiplerine destek vermek.

Gereksinimler

  • Penetrasyon testi, kırmızı takım çalışmaları veya güvenlik değerlendirmesi alanında en az 3 yıl deneyim.
  • Burp Suite, Metasploit, Nmap, Wireshark, Nessus veya Kali Linux gibi araçlarda yetkinlik.
  • OWASP Top 10, ağ protokolleri ve güvenli kodlama prensipleri konusunda güçlü bilgi.
  • TypeScript ile kodlama becerisi.
  • Otomatik tarayıcıların ötesinde manuel test yapma deneyimi.
  • Linux ve bulut ortamları konusunda sağlam bilgi.
  • Mükemmel dokümantasyon ve iletişim becerileri.


Preview

Kris Herrah Arancon

HR OfficerEndless Motion Marketing and Consultancy

Reply 1 Time Today

Posted on 03 November 2025

Report this job

Bossjob Safety Reminder

If the position requires you to work overseas, please be vigilant and beware of fraud.

If you encounter an employer who has the following actions during your job search, please report it immediately

  • withholds your ID,
  • requires you to provide a guarantee or collects property,
  • forces you to invest or raise funds,
  • collects illicit benefits,
  • or other illegal situations.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App