NoFluffJobs Praca zdalna Senior

Senior Penetration Tester

1dea

⚲ Remote

21 840 - 26 040 PLN (B2B)

Wymagania

  • Python

Opis stanowiska

O projekcie:
Do naszego zespołu poszukujemy doświadczonego specjalisty z obszaru bezpieczeństwa ofensywnego!

Jeżeli lubisz samodzielnie przeprowadzać testy penetracyjne, ale jednocześnie chcesz mieć realny wpływ na jakość realizowanych projektów, rozwój zespołu oraz kierunek działań w obszarze cyberbezpieczeństwa - ta rola jest dla Ciebie.

Warunki zaangażowania:

Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 130 - 155 PLN net / hZaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo

Wymagania:
Szukamy osoby, która- Posiada minimum 5 lat doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.- Ma praktyczne doświadczenie w realizacji projektów dla różnych klientów lub pracy w środowisku konsultingowym.- Bardzo dobrze odnajduje się przynajmniej w trzech z następujących obszarów:- testy aplikacji webowych,- testy infrastruktury (wewnętrznej i zewnętrznej),- bezpieczeństwo Active Directory,- testy aplikacji mobilnych.- Swobodnie korzysta z narzędzi takich jak Burp Suite, Nmap, Metasploit, BloodHound, SharpHound, Impacket, CrackMapExec lub NetExec, Nessus, OpenVAS, Cobalt Strike (lub podobnych rozwiązań C2), Frida, MobSF czy Objection.- Posiada dobrą znajomość sieci komputerowych, systemów Windows i Linux, mechanizmów uwierzytelniania oraz technik wykorzystywanych podczas testów bezpieczeństwa.- Potrafi automatyzować swoją pracę z wykorzystaniem Python, PowerShell lub Bash.- Umie przygotowywać czytelne raporty oraz skutecznie komunikować wyniki zarówno specjalistom technicznym, jak i osobom biznesowym.

Codzienne zadania:
- Prowadzenie oraz realizacja testów penetracyjnych aplikacji webowych, API, infrastruktury sieciowej, środowisk chmurowych, aplikacji mobilnych oraz środowisk Active Directory.
- Weryfikacja podatności wykrytych przy użyciu narzędzi automatycznych oraz manualna analiza bezpieczeństwa.
- Przeprowadzanie zaawansowanych testów bezpieczeństwa Active Directory, obejmujących m.in. eskalację uprawnień, ruch boczny, analizę ścieżek ataku czy wykorzystanie mechanizmów Kerberos.
- Ocena bezpieczeństwa infrastruktury zarówno z perspektywy użytkownika uwierzytelnionego, jak i zewnętrznego.
- Testowanie aplikacji mobilnych na platformach Android i iOS.
- Tworzenie własnych skryptów oraz narzędzi wspierających proces testowania i przygotowywanie proof-of-concept dla wykrytych podatności.
- Weryfikacja skuteczności wdrożonych poprawek oraz realizacja testów potwierdzających usunięcie podatności.
- Dokumentowanie przebiegu testów i przygotowywanie wysokiej jakości raportów technicznych.

🔍 Dekoder Ogłoszenia

🟡
chcesz mieć realny wpływ na jakość realizowanych projektów, rozwój zespołu oraz kierunek działań w obszarze cyberbezpieczeństwa
Twoje pomysły mogą być brane pod uwagę, ale ostateczne decyzje należą do kierownictwa.
🔴
ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Firma potrzebuje kogoś natychmiast, więc proces rekrutacji może być przyspieszony, a Ty będziesz musiał szybko rozpocząć pracę.
🟡
ustalana indywidualnie
Stawka jest negocjowalna, ale widełki 130-155 PLN netto/h sugerują, że mogą próbować negocjować bliżej dolnej granicy.
🟡
przynajmniej w trzech z następujących obszarów
Nie musisz być ekspertem we wszystkim, ale oczekuje się, że będziesz miał solidne podstawy w większości kluczowych obszarów.
🟡
Cobalt Strike (lub podobnych rozwiązań C2)
Oczekuje się znajomości zaawansowanych narzędzi do zarządzania kampaniami C2, co może oznaczać pracę nad bardziej złożonymi i długoterminowymi projektami.