Offensive Security Lead
150 - 185 zł / stawka godzinowaPełny etat
1dea
Zdalna
- Praca zdalna
- Minimum 4 lata doświadczenia w Cybersecurity , w szczególności w realizacji testów penetracyjnych.
- Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT.
- Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych .
- Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji.
- Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych .
- Znajomość technik i narzędzi wykorzystywanych w Red Teamingu , w tym MITRE ATT&CK, OSINT i Social Engineering.
- Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji .
- Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe .
- Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu .
- Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem.
- Angielski minimum B2 - niezbędny do codziennej współpracy w międzynarodowym środowisku.
Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security . Szukamy osoby, która łączy bardzo dobre kompetencje techniczne z umiejętnością prowadzenia niewielkiego zespołu i swobodnej komunikacji z klientem.
Na tym stanowisku będziesz realizować projekty związane z penetration testingiem, Red Teamingiem, bezpieczeństwem aplikacji oraz infrastrukturą IT , a także wspierać rozwój zespołu i praktyki Cybersecurity.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 150 - 185 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[rowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing., Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych., Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review., Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji., Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności., Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym., Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa., Mentoring i wsparcie merytoryczne członków zespołu., Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów., Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security.] Requirements: Security, Penetration TestingOferta pracy dodana 7 godzin temu
Powiązane wyszukiwania