Senior Pentester German

1dea REMOTE 2026-09-23

Poszukiwany jest doświadczony specjalista ds. cyberbezpieczeństwa, który posiada co najmniej 4 lata doświadczenia w obszarze IT Security / DevSecOps / penetration testing i dobrze odnajduje się w praktycznej pracy z bezpieczeństwem systemów.

Kluczowe będą:

  • bardzo dobra znajomość zagadnień związanych z web application security oraz OWASP Top 10,
  • doświadczenie w przeprowadzaniu testów penetracyjnych,
  • dobra znajomość sieci komputerowych, protokołów sieciowych i systemów operacyjnych,
  • znajomość działania aplikacji webowych - zarówno po stronie backendu, jak i frontendu,
  • umiejętność analizy podatności oraz oceny ich potencjalnego wpływu,
  • znajomość metodologii Red Team, w tym MITRE, OSINT i social engineering,
  • umiejętność przekładania technicznych zagadnień na jasne i zrozumiałe rekomendacje dla osób biznesowych,
  • samodzielność, odpowiedzialność i bardzo dobra organizacja pracy,
  • język niemiecki na poziomie minimum B2+,
  • bardzo dobra znajomość języka angielskiego.

Poszukujemy doświadczonego Senior Pentestera, który chce rozwijać się w międzynarodowym środowisku i realizować zaawansowane projekty z obszaru cyberbezpieczeństwa.

Na tym stanowisku będzie miał możliwość pracy przy różnorodnych projektach związanych z bezpieczeństwem - od klasycznych testów penetracyjnych, przez analizę bezpieczeństwa aplikacji, aż po działania z obszaru Red Team, Threat Modelling czy Security Architecture.

Warunki zaangażowania:

Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 125 - 145 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[Przeprowadzanie testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych., Identyfikowanie podatności i potencjalnych ścieżek ataku oraz ocena ich wpływu na bezpieczeństwo organizacji., Analizowanie wykrytych zagrożeń i opracowywanie praktycznych rekomendacji dotyczących ich eliminacji lub ograniczenia ryzyka., Weryfikowanie poziomu bezpieczeństwa aplikacji oraz infrastruktury IT., Udział w projektach Red Team, obejmujących m.in. działania z zakresu OSINT, social engineering oraz MITRE ATT&CK., Przeprowadzanie analizy kodu pod kątem potencjalnych podatności i zagrożeń bezpieczeństwa., Przygotowywanie szczegółowej dokumentacji, raportów z przeprowadzonych testów oraz rekomendacji dla klientów., Prezentowanie wyników przeprowadzonych analiz i przekładanie technicznych zagadnień na zrozumiałe dla biznesu wnioski., Współpraca z innymi ekspertami ds. cyberbezpieczeństwa przy realizacji międzynarodowych projektów.] Requirements: Security