Jako firma rekrutacyjna jesteśmy świadomi, że każdy solidny biznes napędzają ludzie z odpowiednio dopasowanymi kompetencjami. Nasz styl zarządzania i partnerskie podejście pozwalają nam na elastyczne dostosowanie się do Twoich potrzeb i zapewniają pełne wsparcie podczas współpracy. W związku z ciągłym rozwojem i dużą liczbą projektów rekrutacyjnych, jakie prowadzimy dla naszych Partnerów, szukamy osoby na stanowisko:
Zakres obowiązków:
- Nadzór nad bezpieczeństwem systemów IT Zamawiającego w oparciu o normy ISO, wewnętrzne procedury oraz obowiązujące przepisy prawa w aspekcie Bezpieczeństwa Informacji
- Konfigurowanie i zarządzanie systemami informatycznymi odpowiedzialnymi za zapewnienie bezpieczeństwa
- Analizowanie i rozwój mechanizmów bezpieczeństwa IT
- Monitorowanie i realizacja zaleceń wynikających z audytów i analiz bezpieczeństwa
- Analiza zdarzeń i incydentów związanych z Bezpieczeństwem Informatycznym w celu ograniczenia ryzyka
- Wsparcie dla użytkowników Zamawiającego w zakresie bezpieczeństwa systemów IT
- Przeprowadzanie audytów bezpieczeństwa wybranych zasobów informatycznych Zamawiającego
Wymagania:
- Doświadczenie w zakresie przeprowadzania testów penetracyjnych aplikacji webowych - co najmniej 5 lat doświadczenia
- Doświadczenie w zarządzaniu procesem przeprowadzania testów penetracyjnych (organizacja testów, rozwój i tworzenie polityki testów penetracyjnych dla organizacji, automatyzacja procesu testowania) - co najmniej 1 rok doświadczenia
- Doświadczenie w opracowywaniu narzędzi i skryptów bezpieczeństwa - co najmniej 3 lat doświadczenia
- Znajomość języka Python na poziomie zaawansowanym, pozwalającym na pisanie skryptów usprawniających testy bezpieczeństwa, pisanie exploitów pod konkretne potrzeby - co najmniej 3 lat doświadczenia
- Praktyczna znajomość systemu Kali Linux - co najmniej 5 lat doświadczenia
- Posiadanie praktycznej wiedzy w zakresie Machine Learning, Natural Language Processing i Large Language Models w zakresie wykorzystania przy zadaniach związanych z cyberbezpieczeństwem - co najmniej 3 przykłady wykorzystania przy zadaniach z zakresu cyberbezpieczeństwa
- Bardzo dobra znajomość Burp Suite Professional - co najmniej 3 lata doświadczenia
- Bardzo dobra znajomość narzędzia Wireshark - co najmniej 3 lata doświadczenia
- Znajomość technologii Docker w zakresie możliwości przeprowadzania testów bezpieczeństwa środowisk opartych na tej technologii - co najmniej 3 lata doświadczenia