O firmie
Autopay to firma, która działa na pograniczu nowoczesnych technologii i finansów. Stawiamy na otwartość, innowacyjność i zaangażowanie społeczne. Działamy w branży FinTech, a nasze podejście do pracownika wyróżnia nas na tle konkurencji. U nas każdy głos ma znaczenie, a każda idea może stać się rzeczywistością.
Opis roli
Poszukujemy Pentestera / Cybersecurity Specialist, który będzie odpowiedzialny za przeprowadzanie testów penetracyjnych oraz ocenę zabezpieczeń systemów informatycznych naszej organizacji.
Twoim głównym celem będzie identyfikowanie, analiza i eliminowanie luk w zabezpieczeniach, aby zapewnić najwyższy poziom bezpieczeństwa naszych produktów i usług. Zakres obowiązków:
-
przeprowadzanie testów penetracyjnych aplikacji webowych, mobilnych oraz infrastruktury sieciowej,
-
analiza wyników testów i identyfikację potencjalnych luk w zabezpieczeniach,
-
przygotowywanie szczegółowych raportów wraz z rekomendacjami dotyczącymi zabezpieczeń,
-
współpraca z zespołami deweloperskimi, IT oraz architektami systemów przy wdrażaniu zaleceń dotyczących zabezpieczeń,
-
monitorowanie oraz reagowanie na incydenty bezpieczeństwa,
-
udział w tworzeniu i rozwijaniu polityk oraz procedur bezpieczeństwa,
-
śledzenie najnowszych trendów, technik ataków oraz zagrożeń w obszarze cyberbezpieczeństwa.
W jakich narzędziach będziesz pracować?
Na tym stanowisku będziesz korzystać z zestawu narzędzi i środowisk wykorzystywanych w pracy pentestera, m.in.:
- Burp Suite
-
Metasploit Framework
-
Nmap
- TLPT (Threat-Led Penetration Testing)
-
języki skryptowe i programistyczne: Python, Bash, JavaScript,
-
narzędzia do analizy ruchu sieciowego i fuzzingu
Jeśli jakieś pojęcia techniczne nie będą Ci znane, nie martw się. Chętnie Ci pomożemy oraz nauczymy wszystkiego, co będzie Ci potrzebne.
Wymagania i umiejętności, których szukamy u osoby zatrudnionej w tej roli:
-
minimum 3 lata doświadczenia na stanowisku pentestera lub w obszarze cyberbezpieczeństwa,
-
znajomości narzędzi i technik wykorzystywanych w testach penetracyjnych (np. Burp Suite, Metasploit, Nmap),
-
zozumienia standardów i wytycznych bezpieczeństwa (np. OWASP, NIST).
-
umiejętności analizy i oceny podatności systemów informatycznych,
- doświadczenia w testach: aplikacji webowych, mobilnych, infrastruktury sieciowej.
-
znajomości i doświadczenia w TLPT (Threat‑Led Penetration Testing),
-
zdolności pracy w zespole, dobrej komunikacji i samodzielności,
-
znajomości języka angielskiego, na poziomie który umożliwia swobodną komunikację
Mile widziane:
- Certyfikaty z obszaru bezpieczeństwa ( np. OSCP, CEH, CISSP)
Co oferujemy?
- elastyczne godziny pracy,
- pakiet benefitów, w tym prywatna opieka medyczna, karta sportowa, dofinansowanie wczasów czy dopłata za przyjazd do biura rowerem,
- możliwość pracy z widokiem na morze Bałtyckie,
- samodzielność i odpowiedzialność za powierzone zadania,
- współpracę i udział w unikalnych projektach,
- możliwości rozwoju,
- przyjazna atmosfera pracy, wsparcie zespołu, brak dress code'u,
Dołącz do nas i razem zmierzajmy tam, gdzie jeszcze nikt nie był!