Senior Penetration Tester
⚲ Gdańsk, Poznań, Wrocław
Do uzgodnienia
Wymagania
- uznane certyfikaty bezpieczeństwa (np. OSCP, OSWE lub równoważne)
- ok. 6+ lat praktycznego doświadczenia w testach penetracyjnych
- umiejętność przekładania ustaleń bezpieczeństwa na ryzyko biznesowe
- sprawdzone umiejętności liderskie: mentoring, wpływanie na interesariuszy, prowadzenie małych zespołów
- praktyczne doświadczenie z testowaniem nowoczesnych aplikacji, chmury i API oraz praktykami DevSecOps
Opis stanowiska
Prowadzenie pełnego cyklu testów penetracyjnych aplikacji, infrastruktury i środowisk chmurowych — od ustalania zakresu po raportowanie, z identyfikacją podatności przez zaawansowane testy oraz przeglądy kodu i konfiguracji. Rola obejmuje tworzenie raportów dla klientów z priorytetyzacją ryzyka, prowadzenie dyskusji scopingowych oraz mentoring młodszych testerów. To stanowisko dla doświadczonego pentestera, który potrafi przełożyć ustalenia techniczne na ryzyko biznesowe i wpływać na decyzje interesariuszy. Uwaga: rola ma wyraźny komponent liderski i kliencki — to więcej niż czysta praca techniczna.
🔍 Dekoder Ogłoszenia
🔴
Strong client-focused mindset with ability to translate security findings into business risk and support decision making
Oczekuje się, że będziesz potrafił komunikować się z klientami biznesowymi i przekładać techniczne problemy bezpieczeństwa na język zrozumiały dla zarządu, wpływając na ich decyzje.
🔴
Proven leadership skills, including mentoring, influencing stakeholders, and guiding small delivery teams
Będziesz odpowiedzialny za kierowanie mniejszymi zespołami i wspieranie rozwoju mniej doświadczonych kolegów, co może oznaczać więcej obowiązków menedżerskich niż tylko techniczne.
🔴
Advanced analytical thinking, adaptability, and active listening in complex, international environments
Praca będzie wymagała elastyczności i umiejętności radzenia sobie z niejednoznacznymi sytuacjami w międzynarodowym kontekście, co może oznaczać nieprzewidywalność i potrzebę szybkiego reagowania na zmiany.
🔴
Lead and deliver end-to-end penetration testing lifecycle across applications
Będziesz odpowiedzialny za cały proces testów penetracyjnych, od planowania po raportowanie, co może oznaczać dużą samodzielność, ale też odpowiedzialność za wszystkie etapy.