Pentester/Tester Bezpieczeństwa (100% zdalnie)
Pełny etat
Sedivio
Grupa kapitalowa SEDIVIO S.A. poszukuje osoby na stanowisko:
Tester Bezpieczenstwa / Pentester
Szukamy osoby, ktora dolaczy do zespolu bezpieczenstwa i bedzie odpowiadac za realizacje testow bezpieczenstwa aplikacji oraz infrastruktury IT.
Jesli interesujesz sie cyberbezpieczenstwem, potrafisz szukac podatnosci i chcesz pracowac przy duzych systemach IT - zapraszamy do kontaktu.
Wymagania:
- minimum 2-4 lat doswiadczenia w obszarze bezpieczenstwa IT lub testow penetracyjnych,
- praktycznej znajomosci zagadnien zwiazanych z bezpieczenstwem aplikacji i infrastruktury,
- znajomosci standardow bezpieczenstwa, w szczegolnosci OWASP,
- doswiadczenia w testach penetracyjnych aplikacji webowych oraz mobilnych,
- umiejetnosci podstawowej analizy kodu pod katem bezpieczenstwa (np. Java, Python, JavaScript, C++),
- znajomosci bezpieczenstwa API (REST, SOAP, GraphQL),
- doswiadczenia z narzedziami takimi jak:
- Burp Suite,
- OWASP ZAP,
- Nessus,
- Metasploit,
- SonarQube,
- Checkmarx,
- umiejetnosci przygotowywania raportow z testow bezpieczenstwa oraz rekomendacji naprawczych,
- podstawowej znajomosci analizy bezpieczenstwa konfiguracji systemow operacyjnych,
- umiejetnosci wspolpracy z developerami, administratorami oraz architektami bezpieczenstwa,
- komunikatywnej znajomosci jezyka angielskiego,
- znajomosci Jira i Confluence.
- posiadanie jednego z certyfikatow: eJPT, CEH, CompTIA PenTest+, OSCP.
- udzial w stacjonarnym tescie rerkutacyjny w Warszawie (w przypadku osob spoza Warszawy zwrot kosztow dojazdu).
Zakres obowiazkow:
- realizacja testow penetracyjnych aplikacji webowych i mobilnych,
- testowanie bezpieczenstwa backendow, baz danych oraz API,
- analiza i weryfikacja wdrazanych poprawek bezpieczenstwa,
- wspolpraca z zespolami developerskimi przy identyfikacji podatnosci,
- udzial w analizie bezpieczenstwa zmian aplikacyjnych i infrastrukturalnych,
- przygotowywanie raportow oraz rekomendacji dotyczacych wykrytych podatnosci,
- udzial w tworzeniu dokumentacji bezpieczenstwa,
- wspolpraca z zespolami bezpieczenstwa, utrzymania oraz rozwoju systemow,
- wsparcie procesow wytworczych i utrzymaniowych w obszarze bezpieczenstwa IT.
Informacje dodatkowe:
Start: ASAP
Typ kontraktu: B2B
Oferta pracy dodana 13 dni temu