Pentester
Opis projektu:
Projekt dotyczy realizacji testów bezpieczeństwa systemów informatycznych zgodnie z uznanymi międzynarodowymi standardami: NIST SP 800-115, PTES, OSSTMM oraz OWASP. Zakres obejmuje testy penetracyjne różnych elementów infrastruktury — od serwerów, przez aplikacje webowe i mobilne, po sieci i systemy OT. Kandydat będzie odpowiedzialny za przeprowadzenie testów, raportowanie wyników oraz przygotowanie rekomendacji.
Zakres obowiązków:
Wykonywanie testów penetracyjnych: serwerów WWW, systemów operacyjnych, aplikacji webowych i mobilnych, stron internetowych, baz danych, sieci teleinformatycznych oraz technologii operacyjnych (OT).
Tworzenie raportów z przeprowadzonych testów oraz zaleceń bezpieczeństwa.
Praca zgodna z wytycznymi: NIST SP 800-115, PTES, OSSTMM 3, OWASP Testing Guide v4.1.
Współpraca z zespołem klienta, analiza potrzeb i udział w spotkaniach technicznych.
Wymagana wiedza i doświadczenie:
Minimum 5-letnie doświadczenie w zakresie testów bezpieczeństwa systemów informatycznych
Posiadanie co najmniej dwóch certyfikatów z listy:
EC-Council Certified Penetration Testing Professional (CPENT)
EC-Council Licensed Penetration Tester (LPT)
Certified Information Systems Security Professional (CISSP)
OffSec Certified Professional (OSCP)
OffSec Experienced Pentester (OSEP)
OffSec Web Expert (OSWE)
OffSec Exploit Developer (OSED)
OffSec Exploitation Expert (OSEE)
OffSec Web Assessor (OSWA)
OffSec Wireless Professional (OSWP)
OffSec Advanced macOS Control Bypasses (OSMR)
GIAC Web Application Penetration Tester (GWAPT)
GIAC Penetration Tester Certification (GPEN)
GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
Bardzo dobra znajomość wytycznych OWASP i technik testowania.
Doświadczenie w testach aplikacji webowych, mobilnych, baz danych, sieci oraz systemów OT.
Umiejętność tworzenia dokumentacji i raportów z testów.
Samodzielność, odpowiedzialność, dobra organizacja pracy oraz komunikatywność.
Technologie:
Burp Suite,
Nmap,
Metasploit,
Nessus,
Wireshark,
OWASP ZAP,
Kali Linux.
Pentester
Pentester
Al. Jerozolimskie 180, Warszawa
B2Bnetwork