Pentester

Security

Pentester

Security
Wiktorska 63, Warszawa

e-point SA

Full-time
B2B
Mid
Hybrid
37,67 - 43,05 USDNet per hour - B2B

Job description

Opis projektu

Nasz Klient to państwowa jednostka o znaczeniu strategicznym, odpowiedzialna za utrzymanie i rozwój kluczowej infrastruktury w sektorze lotnictwa cywilnego. Instytucja ta pełni nadrzędną rolę w zapewnianiu ciągłości i bezpieczeństwa operacji transportowych na skalę krajową, działając w oparciu o rygorystyczne normy publiczne oraz międzynarodowe standardy regulacyjne.

Zadania:

  • Przeprowadzanie analiz i manualnych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury i systemów;

  • Wykonywanie automatycznych i manualnych skanów bezpieczeństwa;

  • Przygotowywanie raportów z wykonanych testów bezpieczeństwa oraz rekomendacji usunięcia wykrytych podatności;

  • Wykonywanie statycznych analiz kodów;

  • Skanowanie aplikacji mobilnych, internetowych i sieciowych.

Wymagania:

  • Wykształcenie wyższe techniczne na kierunku informatyka, automatyka, robotyka, elektronika, teleinformatyka lub pokrewne;

  • Min. 3 lata doświadczenia zawodowego na stanowisku testera penetracyjnego;

  • Znajomość popularnych metod ataków (XSS, CSRF, SQL injection, etc.) oraz frameworks takich jak np. MITRE;

  • Znajomość systemów operacyjnych;

  • Znajomość technologii oraz metodologii testowania interfejsów API;

  • Znajomość budowy sieci i protokołów sieciowych;

  • Znajomość narzędzi do analizy ruchu sieciowego;

  • Znajomość narzędzi do testów penetracyjnych;

  • Znajomość podstaw kryptografii;

  • Znajomość kodu aplikacji mobilnych;

  • Znajomość narzędzi do testowania aplikacji mobilnych;

  • znajomość OWASP, CVSS, OWASP WSTG, OWASP MASVS;

  • znajomość relacyjnych baz danych;

  • znajomość nierelacyjnych baz danych;

  • umiejętność deobfuskacji kodu oraz umiejętność obejścia SSL Pinningu;

  • znajomość testowania bezpieczeństwa dla kubernetes, docker oraz innych technik konteneryzacji;

  • umiejętność testowania infrastruktury opartej na centralnym źródle tożsamości, ActiveDirectory,Exchange,Cloud,KeyCloak;

  • Biegłe posługiwanie się językiem polskim.

Co oferujemy?

  • Pracę zdalną z możliwością przyjazdów co jakiś czas do biura w Warszawie.

  • Pracę na naszym sprzęcie.

  • Płaską strukturę zarządzania.

  • Samoorganizujące się zespoły.

  • Dużo przestrzeni na własną inicjatywę.

  • Możliwość delegacji na terenie Unii Europejskiej lub Wielkiej Brytanii.

Tech stack

    Polish

    C2

    English

    B2

    OWASP

    advanced

    Nmap

    advanced

    Burp Suite

    advanced

    Metasploit

    regular

    Docker

    regular

    Frida

    regular

    SQL

    regular

    Python

    regular

Office location

Check similar offers
Link Group

Link Group

Remote

Remote

34,43 - 37,08USD/h
QA
Cybersecurity
Active Directory
MidMidB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Check similar offers
Link Group

Link Group

Remote

Remote

34,43 - 37,08USD/h
QA
Cybersecurity
Active Directory
MidMidB2BB2BFull-timeFull-time
New
Rublon

Rublon

Remote

Remote

3 459,93 - 4 790,67USD/month
Windows Server
SAML
Windows
oauth
FIDO2
NTLM
OIDC
Active Directory
Kerberos
BloodHound
MidMidPermanentPermanentFull-timeFull-time
New
Procter & Gamble

Procter & Gamble

Warszawa

Hybrid

Hybrid

Undisclosed Salary
Burp Suite Professional
penetration testing
Offensive Security
vulnerability validation
Powershell
application security testing
Caido
Python
MidMidPermanentPermanentFull-timeFull-time
New
B2Bnetwork

B2Bnetwork

Warszawa

Hybrid

Hybrid

4 418,15 - 5 301,78USD/month
IAM
Google Cloud Platform
SAST
Vertex AI
Docker
CIS
Kubernetes
OpenShift
Microsoft Azure Cloud
Azure OpenAI
MidMidB2BB2BFull-timeFull-time
New
Fabrity S.A.

Fabrity S.A.

Warszawa

Hybrid

Hybrid

5 785,67 - 8 678,50USD/month
OWASP
SIEM
SANS CIS
Cybersecurity
ISO 27000
MidMidB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT