Opis projektu:
Projekt dotyczy realizacji testów bezpieczeństwa systemów informatycznych zgodnie z uznanymi międzynarodowymi standardami: NIST SP 800-115, PTES, OSSTMM oraz OWASP. Zakres obejmuje testy penetracyjne różnych elementów infrastruktury — od serwerów, przez aplikacje webowe i mobilne, po sieci i systemy OT. Kandydat będzie odpowiedzialny za przeprowadzenie testów, raportowanie wyników oraz przygotowanie rekomendacji.
Zakres obowiązków:
-
Wykonywanie testów penetracyjnych: serwerów WWW, systemów operacyjnych, aplikacji webowych i mobilnych, stron internetowych, baz danych, sieci teleinformatycznych oraz technologii operacyjnych (OT).
-
Tworzenie raportów z przeprowadzonych testów oraz zaleceń bezpieczeństwa.
-
Praca zgodna z wytycznymi: NIST SP 800-115, PTES, OSSTMM 3, OWASP Testing Guide v4.1.
-
Współpraca z zespołem klienta, analiza potrzeb i udział w spotkaniach technicznych.
Wymagana wiedza i doświadczenie:
-
Minimum 5-letnie doświadczenie w zakresie testów bezpieczeństwa systemów informatycznych
-
Posiadanie co najmniej dwóch certyfikatów z listy:
-
EC-Council Certified Penetration Testing Professional (CPENT)
-
EC-Council Licensed Penetration Tester (LPT)
-
Certified Information Systems Security Professional (CISSP)
-
OffSec Certified Professional (OSCP)
-
OffSec Experienced Pentester (OSEP)
-
OffSec Web Expert (OSWE)
-
OffSec Exploit Developer (OSED)
-
OffSec Exploitation Expert (OSEE)
-
OffSec Web Assessor (OSWA)
-
OffSec Wireless Professional (OSWP)
-
OffSec Advanced macOS Control Bypasses (OSMR)
-
GIAC Web Application Penetration Tester (GWAPT)
-
GIAC Penetration Tester Certification (GPEN)
-
GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
-
Bardzo dobra znajomość wytycznych OWASP i technik testowania.
-
Doświadczenie w testach aplikacji webowych, mobilnych, baz danych, sieci oraz systemów OT.
-
Umiejętność tworzenia dokumentacji i raportów z testów.
-
Samodzielność, odpowiedzialność, dobra organizacja pracy oraz komunikatywność.
Technologie:
-
Burp Suite,
-
Nmap,
-
Metasploit,
-
Nessus,
-
Wireshark,
-
OWASP ZAP,
-
Kali Linux.