Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Pentester/Tester Bezpieczeństwa (100% zdalnie)

Pełny etat

Sedivio

Grupa kapitalowa SEDIVIO S.A. poszukuje osoby na stanowisko:

Tester Bezpieczenstwa / Pentester

Szukamy osoby, ktora dolaczy do zespolu bezpieczenstwa i bedzie odpowiadac za realizacje testow bezpieczenstwa aplikacji oraz infrastruktury IT.

Jesli interesujesz sie cyberbezpieczenstwem, potrafisz szukac podatnosci i chcesz pracowac przy duzych systemach IT - zapraszamy do kontaktu.

Wymagania:

  1. minimum 2-4 lat doswiadczenia w obszarze bezpieczenstwa IT lub testow penetracyjnych,
  2. praktycznej znajomosci zagadnien zwiazanych z bezpieczenstwem aplikacji i infrastruktury,
  3. znajomosci standardow bezpieczenstwa, w szczegolnosci OWASP,
  4. doswiadczenia w testach penetracyjnych aplikacji webowych oraz mobilnych,
  5. umiejetnosci podstawowej analizy kodu pod katem bezpieczenstwa (np. Java, Python, JavaScript, C++),
  6. znajomosci bezpieczenstwa API (REST, SOAP, GraphQL),
  7. doswiadczenia z narzedziami takimi jak:
  8. Burp Suite,
  9. OWASP ZAP,
  10. Nessus,
  11. Metasploit,
  12. SonarQube,
  13. Checkmarx,
  14. umiejetnosci przygotowywania raportow z testow bezpieczenstwa oraz rekomendacji naprawczych,
  15. podstawowej znajomosci analizy bezpieczenstwa konfiguracji systemow operacyjnych,
  16. umiejetnosci wspolpracy z developerami, administratorami oraz architektami bezpieczenstwa,
  17. komunikatywnej znajomosci jezyka angielskiego,
  18. znajomosci Jira i Confluence.
  19. posiadanie jednego z certyfikatow: eJPT, CEH, CompTIA PenTest+, OSCP.
  20. udzial w stacjonarnym tescie rerkutacyjny w Warszawie (w przypadku osob spoza Warszawy zwrot kosztow dojazdu).

Zakres obowiazkow:

  • realizacja testow penetracyjnych aplikacji webowych i mobilnych,
  • testowanie bezpieczenstwa backendow, baz danych oraz API,
  • analiza i weryfikacja wdrazanych poprawek bezpieczenstwa,
  • wspolpraca z zespolami developerskimi przy identyfikacji podatnosci,
  • udzial w analizie bezpieczenstwa zmian aplikacyjnych i infrastrukturalnych,
  • przygotowywanie raportow oraz rekomendacji dotyczacych wykrytych podatnosci,
  • udzial w tworzeniu dokumentacji bezpieczenstwa,
  • wspolpraca z zespolami bezpieczenstwa, utrzymania oraz rozwoju systemow,
  • wsparcie procesow wytworczych i utrzymaniowych w obszarze bezpieczenstwa IT.

Informacje dodatkowe:

Start: ASAP

Typ kontraktu: B2B

Oferta pracy dodana 13 dni temu