Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)
⚲ Warszawa, Mokotów
Do uzgodnienia
Wymagania
- Burp Suite
- ZAP
- OWAASP Top 10
- Apache
- IIS
- SQL
- CVSS
Opis stanowiska
Nasze wymagania:
Minimum 3 lata doświadczenia na podobnym stanowisku lub 5 lat pracy w obszarze IT
Komercyjne doświadczenie w testach penetracyjnych
Doświadczenie w procesie wytwarzania aplikacji
Podstawowa wiedza na temat działania aplikacji webowych oraz mobilnych
Znajomość OWASP Top 10
Wiedza i umiejętności z zakresu IT (sieci komputerowe, systemy operacyjne Windows i Linux, programowanie)
Znajomość typów ataków
Znajomość narzędzi oraz metodyk do przeprowadzania testów penetracyjnych
Motywacja do ciągłego rozwoju
Mile widziane:
Posiadanie certyfikatu OSCP (Offensive Security Certified Professional) lub CEH (Certified Ethical Hacker) będzie dodatkowym atutem
Zakres obowiązków:
Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT
Prowadzenie kalendarza testów bezpieczeństwa IT
Wykonywanie testów bezpieczeństwa IT
Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką
Sporządzanie raportów z wykonanych testów i rekomendowanie działań naprawczych
Monitorowanie postępów usuwania podatności
Minimum 3 lata doświadczenia na podobnym stanowisku lub 5 lat pracy w obszarze IT
Komercyjne doświadczenie w testach penetracyjnych
Doświadczenie w procesie wytwarzania aplikacji
Podstawowa wiedza na temat działania aplikacji webowych oraz mobilnych
Znajomość OWASP Top 10
Wiedza i umiejętności z zakresu IT (sieci komputerowe, systemy operacyjne Windows i Linux, programowanie)
Znajomość typów ataków
Znajomość narzędzi oraz metodyk do przeprowadzania testów penetracyjnych
Motywacja do ciągłego rozwoju
Mile widziane:
Posiadanie certyfikatu OSCP (Offensive Security Certified Professional) lub CEH (Certified Ethical Hacker) będzie dodatkowym atutem
Zakres obowiązków:
Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT
Prowadzenie kalendarza testów bezpieczeństwa IT
Wykonywanie testów bezpieczeństwa IT
Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką
Sporządzanie raportów z wykonanych testów i rekomendowanie działań naprawczych
Monitorowanie postępów usuwania podatności
🔍 Dekoder Ogłoszenia
🔴
Minimum 3 lata doświadczenia na podobnym stanowisku lub 5 lat pracy w obszarze IT
Może oznaczać, że szukają kogoś z bardzo specyficznym doświadczeniem w testach bezpieczeństwa, a alternatywa 5 lat w IT jest bardziej ogólna i może nie pokrywać kluczowych umiejętności.
🟡
Komercyjne doświadczenie w testach penetracyjnych
Chodzi o faktyczne, płatne projekty dla klientów, a nie tylko ćwiczenia akademickie czy osobiste.
🟡
Doświadczenie w procesie wytwarzania aplikacji
Oczekują zrozumienia cyklu życia oprogramowania (SDLC) i tego, jak bezpieczeństwo wpisuje się w jego poszczególne etapy.
🟡
Podstawowa wiedza na temat działania aplikacji webowych oraz mobilnych
Może oznaczać, że nie oczekują głębokiej wiedzy architektonicznej, ale wystarczy rozumienie jak te aplikacje funkcjonują na poziomie użytkownika i podstawowych mechanizmów.
🔴
Motywacja do ciągłego rozwoju
Oczekują, że kandydat będzie aktywnie poszerzał swoją wiedzę i umiejętności, często we własnym zakresie i poza godzinami pracy.