כל מה שאתה צריך לעשות כדי להשיג משרה כבודק חדירות?
תחום אבטחת המידע הוא תחום חשוב מאוד שכן כיום בעידן בו האינטרנט והמחשבים שולטים בכל מה שקשור למערכות השונות שבני האדם עושים בהם שימוש, מידע המועבר באמצעות המחשבים והאינטרנט ואפילו מערכות מתקדמות של הצבא, תשתיות המים, החשמל ועוד מערכות רבות אחרות מבוססות על הפעלה ממוחשבת לרוב. מה שעשוי לגרום להאקרים ופורצים שונים לנסות לפרוץ, לגנוב מידע, לנסות להפיל גופים שונים, איסוף מידע מודיעיני ועוד.
בודק חדירות הוא איש מקצוע הנועד על מנת לאתר אפשרויות פרצה באבטחה בארגון ולפתח מערכות הגנה מוגברות.
מיהו בודק חדירות?
בודק חדירות, או Penetration Testing באנגלית, הוא איש סייבר לכל דבר ועניין. הוא מבצע התקפות יזומות על מערכות מידע ומחשוב של ארגונים שונים השוכרים את שירותיו לביצוע עבודה זו. באמצעותה הוא יכול לאתר נקודות תורפה שונות, חורי אבטחה הנדרשים בטיפול וכמובן לבדוק עד לאן הוא יכול להגיע עמוק בתוך הארגון וכיצד הוא יכול להשפיע עליו מבפנים מתוך המערכת.
לדוגמה: איסוף מידע על העובדים, מחיקת מידע ותיקיות, ביצוע פעולות מתוך המערכת הפנימית של הארגון (כמו ביטול/ביצוע הזמנות, ניהול משתמשים, העברות כספים ועוד). ככל שניתן לחדור עמוק יותר למערכת הארגון ולשלוט עליה מבפנים או לאסוף מידע רגיש על העסק ועובדיו כך יהיו לפורץ יותר כלים לסחוט את בעלי הארגון או היכולת לפרק את הארגון קליל.
תפקידו של בודק החדירות
באמצעות החדירות המבוקרות שהוא מבצע הוא מאתר את פרצות האבטחה ומייעץ לבעלי החברה כיצד להתאים להיערך בהתאם, אילו מנגנוני הגנה כדאי לפתח כדי להתנגד לפרצות הללו ועוד. איש המקצוע יכין דו"ח מפורט של פעולותיו והממצאים השונים ותוכנית הגנה מומלצת. עבודה בתחום זה תוכלו למצוא באתר SeeHR המרכזת משרות עבודה לתחום ההייטק והסייבר בישראל.