Poszukiwany jest doświadczony specjalista ds. cyberbezpieczeństwa, który posiada co najmniej 4 lata doświadczenia w obszarze IT Security / DevSecOps / penetration testing i dobrze odnajduje się w praktycznej pracy z bezpieczeństwem systemów.
Kluczowe będą:
- bardzo dobra znajomość zagadnień związanych z web application security oraz OWASP Top 10,
- doświadczenie w przeprowadzaniu testów penetracyjnych,
- dobra znajomość sieci komputerowych, protokołów sieciowych i systemów operacyjnych,
- znajomość działania aplikacji webowych - zarówno po stronie backendu, jak i frontendu,
- umiejętność analizy podatności oraz oceny ich potencjalnego wpływu,
- znajomość metodologii Red Team, w tym MITRE, OSINT i social engineering,
- umiejętność przekładania technicznych zagadnień na jasne i zrozumiałe rekomendacje dla osób biznesowych,
- samodzielność, odpowiedzialność i bardzo dobra organizacja pracy,
- język niemiecki na poziomie minimum B2+,
- bardzo dobra znajomość języka angielskiego.
Poszukujemy doświadczonego Senior Pentestera, który chce rozwijać się w międzynarodowym środowisku i realizować zaawansowane projekty z obszaru cyberbezpieczeństwa.
Na tym stanowisku będzie miał możliwość pracy przy różnorodnych projektach związanych z bezpieczeństwem - od klasycznych testów penetracyjnych, przez analizę bezpieczeństwa aplikacji, aż po działania z obszaru Red Team, Threat Modelling czy Security Architecture.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 125 - 145 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[Przeprowadzanie testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych., Identyfikowanie podatności i potencjalnych ścieżek ataku oraz ocena ich wpływu na bezpieczeństwo organizacji., Analizowanie wykrytych zagrożeń i opracowywanie praktycznych rekomendacji dotyczących ich eliminacji lub ograniczenia ryzyka., Weryfikowanie poziomu bezpieczeństwa aplikacji oraz infrastruktury IT., Udział w projektach Red Team, obejmujących m.in. działania z zakresu OSINT, social engineering oraz MITRE ATT&CK., Przeprowadzanie analizy kodu pod kątem potencjalnych podatności i zagrożeń bezpieczeństwa., Przygotowywanie szczegółowej dokumentacji, raportów z przeprowadzonych testów oraz rekomendacji dla klientów., Prezentowanie wyników przeprowadzonych analiz i przekładanie technicznych zagadnień na zrozumiałe dla biznesu wnioski., Współpraca z innymi ekspertami ds. cyberbezpieczeństwa przy realizacji międzynarodowych projektów.] Requirements: Security