Lostar, 1998'den bu yana bilgi güvenliği alanında çalışan, Türkiye'nin en köklü bağımsız siber güvenlik şirketlerinden biridir. 28 yıldır finans, enerji, telekomünikasyon, üretim, teknoloji ve kritik altyapı sektörlerindeki kurumlara sızma testi, red team ve güvenlik danışmanlığı hizmetleri veriyoruz.
Bizim için sızma testi, araç çalıştırıp çıktıyı rapora aktarmak değildir. Sistemi anlamak, saldırganın gözüyle bakmak, dağınık bulguları anlamlı bir saldırı zincirine dönüştürmek ve ortaya çıkan riski müşteriye doğru anlatmak işimizin özüdür.
Kurumsal ağlar, Active Directory ortamları ve sistem altyapıları üzerinde sızma testi yapmayı seven bir ekip arkadaşı arıyoruz. Zaman zaman web veya mobil uygulama testlerinde de görev alabilirsiniz; ancak bu rolün odağı uygulama güvenliği değil, network, Active Directory ve kurumsal altyapı güvenliğidir.
Bu bir başlangıç seviyesi pozisyon değildir.
Ne Yapacaksınız
Nmap, BloodHound, NetExec, Impacket, Responder gibi araçları biliyor olmanız beklenen bir başlangıç noktası; bizim için asıl önemli olan, standart bir domain kullanıcısına erişim elde ettiğinizde bundan sonra neye, neden bakacağınızı bilmenizdir.
Aradığımız Profil
Zorunlu
Artı sayacağımız konular
Sertifikaları önemsiyoruz ama sertifika sayısını teknik yetkinliğin yerine koymuyoruz. Gerçek bir ortamı anlamak, doğru soruları sormak ve problemi çözmek bizim için daha değerli.
Lostar'da Sizi Ne Bekliyor
Lostar'da esnek çalışıyoruz; işlerimizin önemli bölümü uzaktan yürütülüyor. Ancak projelerin bir kısmı, çoğunluğu İstanbul'da bulunan müşterilerimizin kendi lokasyonlarında yerinde gerçekleştiriliyor. İstanbul'da ikamet etmeniz şart değil; planlı olarak İstanbul'daki müşteri sahalarına düzenli ve sorunsuz gelebilmeniz ise şart.
CV'nizde kullandığınız tüm araçları listelemenize gerek yok. Bunun yerine başvuru mesajınızda şu soruyu birkaç cümleyle yanıtlamanızı rica ediyoruz:
Standart bir domain kullanıcısı hesabına erişim elde ettiğiniz bir Active Directory ortamında ilk olarak nelere bakarsınız ve neden?
Tek bir doğru cevap yok; uzun bir teknik listesi değil, kendi yaklaşımınızı görmek istiyoruz. Bu konuyu mülakatta birlikte derinleştireceğiz.
Varsa GitHub profilinizi, teknik blogunuzu, Hack The Box veya benzeri platform profillerinizi, güvenlik araştırmalarınızı ya da konferans sunumlarınızı başvurunuza eklemekten çekinmeyin.
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.