IT Penetration Tester
⚲ Katowice
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
minimum 2 lata doświadczenia zawodowego na podobnym stanowisku,
wykształcenie wyższe techniczne (informatyka, cyberbezpieczeństwo lub kierunki pokrewne) lub równoważne doświadczenie zawodowe w obszarze bezpieczeństwa IT,
doświadczenie w samodzielnym prowadzeniu testów penetracyjnych infrastruktury IT oraz aplikacji webowych,[KS1.1][DK1.2]
dobra znajomość zagadnień sieci komputerowych, systemów operacyjnych oraz bezpieczeństwa IT,
umiejętność przygotowywania czytelnych raportów i rekomendacji technicznych,
komunikatywność oraz swoboda we współpracy z klientami,
znajomość języka angielskiego na poziomie umożliwiającym pracę z dokumentacją i komunikację,
samodzielność, odpowiedzialność i chęć ciągłego rozwoju.
Mile widziane:
masz doświadczenie w projektach Red Team,
realizowałeś(-aś) testy socjotechniczne lub kampanie phishingowe,
posiadasz certyfikaty z obszaru cyberbezpieczeństwa m.in. OSCP/OSEP/CRTO/CRTE/eWPTX
O projekcie:
Szukasz miejsca, w którym pentesty to coś więcej niż tylko testowanie aplikacji webowych? U nas będziesz pracować przy różnorodnych projektach – od infrastruktury, sieci i API, przez środowiska chmurowe, aż po socjotechnikę, phishing, Red Team i testy bezpieczeństwa fizycznego. Szukamy osoby, która samodzielnie prowadzi testy bezpieczeństwa, chce zdobywać doświadczenie przy różnorodnych projektach oraz mieć realny wpływ na rozwój naszego zespołu i świadczonych usług.
Zakres obowiązków:
planowanie i realizacja testów penetracyjnych aplikacji webowych, infrastruktury oraz sieci,
przeprowadzanie ocen podatności systemów, aplikacji i środowisk IT,
wykonywanie audytów bezpieczeństwa środowisk chmurowych oraz systemów operacyjnych,
realizacja testów z zakresu socjotechniki oraz phishingu,
udział w symulacjach zaawansowanych ataków (red team) i testach bezpieczeństwa fizycznego,
przygotowywanie raportów z testów wraz z rekomendacjami działań naprawczych,
współpraca z klientami podczas realizacji projektów oraz prezentacja wyników,
współtworzenie nowych metod testowania i rozwój świadczonych usług.
Oferujemy:
stabilne zatrudnienie na pełen etat na umowę o pracę,
praca w modelu zdalnym z okazjonalnymi spotkaniami w biurze (w zależności od potrzeb projektowych lub zespołowych),
projekty, które wykraczają poza klasyczne pentesty webowe – pracujemy z aplikacjami, API, infrastrukturą, sieciami, Wi-Fi, chmurą, socjotechniką i bezpieczeństwem fizycznym,
dostęp do autorskich narzędzi i własnych rozwiązań wspierających realizację testów,
realny wpływ na rozwój usług, narzędzi i sposobu działania zespołu – Twój głos ma znaczenie,
niewielki zespół ekspertów, w którym łatwo wymieniać się wiedzą i rozwijać kompetencje,
pakiet benefitów (opieka medyczna, karta sportowa, dofinansowanie do nauki języków obcych, dofinansowanie do urlopu - wczasy pod gruszą, udział w cyklicznych integracjach, darmowy parking przy biurze).
minimum 2 lata doświadczenia zawodowego na podobnym stanowisku,
wykształcenie wyższe techniczne (informatyka, cyberbezpieczeństwo lub kierunki pokrewne) lub równoważne doświadczenie zawodowe w obszarze bezpieczeństwa IT,
doświadczenie w samodzielnym prowadzeniu testów penetracyjnych infrastruktury IT oraz aplikacji webowych,[KS1.1][DK1.2]
dobra znajomość zagadnień sieci komputerowych, systemów operacyjnych oraz bezpieczeństwa IT,
umiejętność przygotowywania czytelnych raportów i rekomendacji technicznych,
komunikatywność oraz swoboda we współpracy z klientami,
znajomość języka angielskiego na poziomie umożliwiającym pracę z dokumentacją i komunikację,
samodzielność, odpowiedzialność i chęć ciągłego rozwoju.
Mile widziane:
masz doświadczenie w projektach Red Team,
realizowałeś(-aś) testy socjotechniczne lub kampanie phishingowe,
posiadasz certyfikaty z obszaru cyberbezpieczeństwa m.in. OSCP/OSEP/CRTO/CRTE/eWPTX
O projekcie:
Szukasz miejsca, w którym pentesty to coś więcej niż tylko testowanie aplikacji webowych? U nas będziesz pracować przy różnorodnych projektach – od infrastruktury, sieci i API, przez środowiska chmurowe, aż po socjotechnikę, phishing, Red Team i testy bezpieczeństwa fizycznego. Szukamy osoby, która samodzielnie prowadzi testy bezpieczeństwa, chce zdobywać doświadczenie przy różnorodnych projektach oraz mieć realny wpływ na rozwój naszego zespołu i świadczonych usług.
Zakres obowiązków:
planowanie i realizacja testów penetracyjnych aplikacji webowych, infrastruktury oraz sieci,
przeprowadzanie ocen podatności systemów, aplikacji i środowisk IT,
wykonywanie audytów bezpieczeństwa środowisk chmurowych oraz systemów operacyjnych,
realizacja testów z zakresu socjotechniki oraz phishingu,
udział w symulacjach zaawansowanych ataków (red team) i testach bezpieczeństwa fizycznego,
przygotowywanie raportów z testów wraz z rekomendacjami działań naprawczych,
współpraca z klientami podczas realizacji projektów oraz prezentacja wyników,
współtworzenie nowych metod testowania i rozwój świadczonych usług.
Oferujemy:
stabilne zatrudnienie na pełen etat na umowę o pracę,
praca w modelu zdalnym z okazjonalnymi spotkaniami w biurze (w zależności od potrzeb projektowych lub zespołowych),
projekty, które wykraczają poza klasyczne pentesty webowe – pracujemy z aplikacjami, API, infrastrukturą, sieciami, Wi-Fi, chmurą, socjotechniką i bezpieczeństwem fizycznym,
dostęp do autorskich narzędzi i własnych rozwiązań wspierających realizację testów,
realny wpływ na rozwój usług, narzędzi i sposobu działania zespołu – Twój głos ma znaczenie,
niewielki zespół ekspertów, w którym łatwo wymieniać się wiedzą i rozwijać kompetencje,
pakiet benefitów (opieka medyczna, karta sportowa, dofinansowanie do nauki języków obcych, dofinansowanie do urlopu - wczasy pod gruszą, udział w cyklicznych integracjach, darmowy parking przy biurze).
🔍 Dekoder Ogłoszenia
🔴
minimum 2 lata doświadczenia zawodowego na podobnym stanowisku
Może oznaczać, że firma szuka kogoś, kto już przeszedł przez proces wdrażania i nie wymaga dużego wsparcia na starcie.
🟡
wykształcenie wyższe techniczne (informatyka, cyberbezpieczeństwo lub kierunki pokrewne) lub równoważne doświadczenie zawodowe w obszarze bezpieczeństwa IT
Firmie zależy bardziej na praktycznych umiejętnościach niż formalnym wykształceniu, co może oznaczać elastyczność, ale też potencjalnie brak ustrukturyzowanego programu rozwoju.
🟡
komunikatywność oraz swoboda we współpracy z klientami
Osoba na tym stanowisku będzie musiała często kontaktować się z klientami, co może oznaczać potrzebę prezentowania wyników testów i tłumaczenia złożonych zagadnień technicznych.
🔴
Szukasz miejsca, w którym pentesty to coś więcej niż tylko testowanie aplikacji webowych?
Choć ogłoszenie wymienia wiele rodzajów testów, nacisk może być nadal kładziony na aplikacje webowe, a inne obszary mogą być mniej priorytetowe lub rzadsze.
🟡
mieć realny wpływ na rozwój naszego zespołu i świadczonych usług
Osoba może być oczekiwana do aktywnego współtworzenia procesów i narzędzi, co wiąże się z dodatkową odpowiedzialnością poza samymi testami.