Pentester

Testing

Pentester

Testing
Al. Jerozolimskie 180, Warszawa

B2Bnetwork

Part-time
B2B
Senior
Office

Job description

Opis projektu:

Projekt dotyczy realizacji testów bezpieczeństwa systemów informatycznych zgodnie z uznanymi międzynarodowymi standardami: NIST SP 800-115, PTES, OSSTMM oraz OWASP. Zakres obejmuje testy penetracyjne różnych elementów infrastruktury — od serwerów, przez aplikacje webowe i mobilne, po sieci i systemy OT. Kandydat będzie odpowiedzialny za przeprowadzenie testów, raportowanie wyników oraz przygotowanie rekomendacji.


Zakres obowiązków:

  • Wykonywanie testów penetracyjnych: serwerów WWW, systemów operacyjnych, aplikacji webowych i mobilnych, stron internetowych, baz danych, sieci teleinformatycznych oraz technologii operacyjnych (OT).

  • Tworzenie raportów z przeprowadzonych testów oraz zaleceń bezpieczeństwa.

  • Praca zgodna z wytycznymi: NIST SP 800-115, PTES, OSSTMM 3, OWASP Testing Guide v4.1.

  • Współpraca z zespołem klienta, analiza potrzeb i udział w spotkaniach technicznych.


Wymagana wiedza i doświadczenie:

  • Minimum 5-letnie doświadczenie w zakresie testów bezpieczeństwa systemów informatycznych

  • Posiadanie co najmniej dwóch certyfikatów z listy:

  • EC-Council Certified Penetration Testing Professional (CPENT)

  • EC-Council Licensed Penetration Tester (LPT)

  • Certified Information Systems Security Professional (CISSP)

  • OffSec Certified Professional (OSCP)

  • OffSec Experienced Pentester (OSEP)

  • OffSec Web Expert (OSWE)

  • OffSec Exploit Developer (OSED)

  • OffSec Exploitation Expert (OSEE)

  • OffSec Web Assessor (OSWA)

  • OffSec Wireless Professional (OSWP)

  • OffSec Advanced macOS Control Bypasses (OSMR)

  • GIAC Web Application Penetration Tester (GWAPT)

  • GIAC Penetration Tester Certification (GPEN)

  • GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)

  • Bardzo dobra znajomość wytycznych OWASP i technik testowania.

  • Doświadczenie w testach aplikacji webowych, mobilnych, baz danych, sieci oraz systemów OT.

  • Umiejętność tworzenia dokumentacji i raportów z testów.

  • Samodzielność, odpowiedzialność, dobra organizacja pracy oraz komunikatywność.


Technologie:

  • Burp Suite,

  • Nmap,

  • Metasploit,

  • Nessus,

  • Wireshark,

  • OWASP ZAP,

  • Kali Linux.

Tech stack

    Polish

    C1

    Metasploit

    advanced

    Nmap

    advanced

Office location

Published: 15.09.2025