Pentester/ka aplikacji - Cyber Security
KPMG
- Praca zdalna
To stanowisko wymaga obecności na miejscu. Zobacz podobne oferty poniżej.
O nas: Zespół Cyber Security w dziale Advisory to regionalne centrum kompetencji, które świadczy usługi z zakresu cyberbezpieczeństwa dla polskich oraz zagranicznych przedsiębiorstw. Identyfikujemy podatność na zagrożenia bezpieczeństwa i zwiększamy jego poziom w odpowiedzi na cyberatak. Czekają tu na Ciebie nowe technologie i międzynarodowe projekty z obszaru bezpieczeństwa teleinformatycznego. Pentester/ka aplikacji – Cyber Security Zakres obowiązków: realizacja testów penetracyjnych aplikacji webowych, mobilnych, aplikacji typu „gruby klient” oraz interfejsów API wykorzystywanie AI oraz innych nowoczesnych narzędzi wspierających identyfikację, analizę i weryfikację podatności bezpieczeństwa identyfikowanie i analiza podatności bezpieczeństwa aplikacji oraz ocena ich wpływu przeprowadzanie statycznej analizy kodu źródłowego aplikacji pod kątem podatności udział w testach bezpieczeństwa rozwiązań opartych o AI, LLM oraz systemy agentowe przeglądy architektury bezpieczeństwa systemów informatycznych przygotowywanie raportów z przeprowadzonych testów wraz z rekomendacjami naprawczymi prezentowanie wyników testów i rekomendacji klientom współpraca z zespołami technicznymi klientów przy eliminowaniu podatności udział w rozwoju metodologii, narzędzi i kompetencji zespołu Wymagania: minimum rok doświadczenia w testach penetracyjnych aplikacji praktyczna znajomość testowania aplikacji webowych, mobilnych, API lub aplikacji typu „gruby klient” znajomość najczęściej występujących podatności aplikacyjnych, w tym OWASP Top 10 praktyczna znajomość narzędzi, takich jak Burp Suite, OWASP ZAP lub podobnych umiejętność analizy kodu źródłowego oraz wykorzystywania narzędzi AI i technik manualnych do identyfikowania i weryfikowania podatności bezpieczeństwa umiejętność identyfikowania podatności, oceny ryzyka i przygotowywania raportów znajomość języka angielskiego umożliwiająca swobodne czytanie i przygotowywanie dokumentacji technicznej oraz komunikację z klientami umiejętność samodzielnej i rzeczowej komunikacji z klientami na wszystkich etapach realizacji testów Mile widziane: doświadczenie w testach aplikacji mobilnych lub API znajomość OWASP ASVS lub OWASP MASVS znajomość języków programowania certyfikaty branżowe, np. eWPTX, eMAPT, OSCP, OSWE lub pokrewne To oferujemy: hybrydowy lub zdalny model pracy pełną wyzwań pracę w wiodącej na rynku polskim oraz międzynarodowym firmie doradczej finansowanie kwalifikacji zawodowych stały rozwój – skorzystaj z dofinansowania studiów podyplomowych, kursów językowych, przygotowawczych i egzaminów szeroki pakiet szkoleń – korzystaj z platform Degreed, Pluralsight i LinkedIn Learning, szkoleń technicznych oraz certyfikowanych szkoleń Microsoft wsparcie Buddy’ego – Twój opiekun będzie dla Ciebie przewodnikiem po KPMG program poleceń – zyskaj dodatkowy bonus finansowy za skuteczną rekomendację znajomego do pracy pakiet kafeteryjny – wybieraj benefity, które Cię interesują m.in. kartę MultiSport, bilety do kina, teatru, vouchery i zniżki prywatną opiekę medyczną, dodatkowe ubezpieczenie i program wellbeing – dbaj o siebie i swoją rodzinę udział w wydarzeniach branżowych – wesprzemy finansowo doskonalenie Twoich umiejętności wyjazdy i spotkania integracyjne – zorganizujemy i dofinansujemy budowanie relacji zespołowych dni wolne na wolontariat – skorzystaj z 2 dodatkowych dni wolnych i grantu na działania charytatywne prezenty świąteczne lub bonusy – pamiętamy o miłych gestach