Młodsza/y Specjalistka/a ds. testów penetracyjnych
⚲ Warszawa
Do uzgodnienia
Wymagania
- 1–2 lata doświadczenia w cyberbezpieczeństwie, pentestach lub analizie podatności (również projekty własne, CTF, bug bounty)
- znajomość podstaw OWASP Top 10 i etapów prowadzenia pentestów
- praktyczna praca z Burp Suite, Nmap, Wireshark
- znajomość typowych podatności aplikacyjnych (XSS, SQLi, CSRF)
- umiejętność pracy z Linuxem i Windowsem oraz podstawowymi protokołami (HTTP/S, DNS, TCP/IP)
- znajomość podstaw kryptografii (HTTPS/TLS, szyfrowanie danych)
- komunikatywny angielski na poziomie min. B1
Mile widziane
- znajomość Metasploit, Nessus lub narzędzi Kali Linux
Opis stanowiska
Młodsza/y Specjalistka/a ds. testów penetracyjnych w UNIQA — rola juniorska, w której wspierasz testy bezpieczeństwa, analizujesz wyniki skanów podatności, weryfikujesz false positives i tworzysz część raportów z pentestów. Uczysz się w praktyce, działając na żywych środowiskach, więc licz się z tym, że część wiedzy zdobędziesz w trakcie pracy, a nie po wcześniejszym gruntownym szkoleniu. Dobra oferta dla osoby z 1–2 latami doświadczenia w cyberbezpieczeństwie (w tym projekty własne, CTF, bug bounty), która chce rozwijać się w pentestach w środowisku IT-security.
🔍 Dekoder Ogłoszenia
🟡
Od 30 lat działamy w Polsce i tworzymy miejsce, w którym ludzie naprawdę lubią pracować.
Firma istnieje długo, co może sugerować stabilność, ale niekoniecznie nowoczesność czy innowacyjność.
🔴
Chcesz realnie wpływać na bezpieczeństwo naszych systemów i pracować z narzędziami, które wykorzystują pentesterzy?
Może oznaczać, że będziesz używać podstawowych narzędzi i wykonywać rutynowe zadania, a nie prowadzić zaawansowane testy.
🔴
W tej roli uczysz się w praktyce, działasz na żywych środowiskach i rozwijasz swoje umiejętności każdego dnia.
Może oznaczać, że będziesz wykonywać zadania bez wcześniejszego, gruntownego szkolenia, ucząc się na błędach na produkcyjnych systemach.
🔴
wspierasz testy bezpieczeństwa i pomagasz wykrywać podstawowe luki
Twoje zadania będą ograniczone do pomocy w prostych czynnościach, a nie do samodzielnego przeprowadzania złożonych testów.
🟡
rozwijasz umiejętności w manualnych testach bezpieczeństwa, technikach ataków i narzędziach pentesterskich
Jest to obietnica rozwoju, która może być realizowana w ograniczonym zakresie, zależnym od potrzeb firmy i dostępnych projektów.