JustJoin.IT Hybrydowo Mid

Penetration Tester

Samsung R&D Institute Poland

⚲ Warszawa

Do uzgodnienia

Wymagania

  • min. 3 lata doświadczenia w pentestach aplikacji webowych
  • znajomość mechanizmów podatności z OWASP Top 10
  • znajomość technik analizy kodu źródłowego aplikacji webowych
  • dobra znajomość Pythona

Mile widziane

  • znajomość bezpieczeństwa rozwiązań chmurowych, zwłaszcza AWS
  • znajomość bezpieczeństwa w procesie CI/CD i filozofii DevOps
  • znajomość narzędzi SAST (Checkmarx, Semgrep, Synopsys Coverity)
  • znajomość wewnętrznych mechanizmów systemów operacyjnych, zwłaszcza jądra Linux

Opis stanowiska

Dołączysz do zespołu Samsung R&D w Warszawie, który odpowiada za bezpieczeństwo zarówno produktów końcowych, jak i aplikacji wewnętrznych. Twoja codzienna praca to pentesty aplikacji webowych, skanowanie i ocena podatności oraz przegląd kodu źródłowego we współpracy z developerami. To oferta dla osoby z co najmniej 3-letnim doświadczeniem w pentestach webowych, która chce pracować w dużym, wielokulturowym zespole i mieć dostęp do szerokiego wachlarza szkoleń oraz konferencji.

🔍 Dekoder Ogłoszenia

🟡
putting a lot of effort into security
Ogólnikowy zwrot korporacyjny — nie mówi nic o realnym poziomie dojrzałości bezpieczeństwa w firmie.
🟡
we are pentesting a lot of web applications
Sugeruje duże obciążenie pracą i potencjalnie powtarzalne, rutynowe testy wielu aplikacji.
🟡
expert for this
Wysokie oczekiwania wobec kandydata przy jednoczesnym braku informacji o widełkach czy poziomie zespołu.