Młodszy Etyczny Haker/Pentester (k/m)
⚲ Zielona Góra
35–55 zł brutto / godz.
Wymagania
- pierwsze doświadczenie w cyberbezpieczeństwie, testach bezpieczeństwa, CTF, bug bounty, laboratoriach pentesterskich lub projektach własnych
- praktyczna znajomość podstaw testów bezpieczeństwa aplikacji webowych i API
- podstawowa znajomość OWASP Top 10 i typowych klas podatności aplikacyjnych
- podstawowa wiedza o protokołach webowych (HTTP, HTTPS, cookies, sesje, nagłówki, REST API)
- podstawowa wiedza o sieciach (TCP/IP, DNS, porty, usługi sieciowe)
- podstawowa znajomość Linux i Windows oraz narzędzi terminalowych
- umiejętność pracy z Burp Suite, OWASP ZAP lub podobnymi narzędziami
- podstawowa umiejętność programowania/skryptowania (Python, Bash lub PowerShell)
Opis stanowiska
RUBLON szuka osoby na start w cyberbezpieczeństwie — nie wymaga komercyjnego doświadczenia, wystarczy pierwsze doświadczenie z CTF, bug bounty, laboratoriów pentesterskich lub projektów własnych. Będziesz testować bezpieczeństwo aplikacji webowych i API, pracować z Burp Suite lub OWASP ZAP i dokumentować wyniki. To dobra oferta dla kogoś, kto dopiero wchodzi w pentesty, ale ma już podstawy sieci, systemów i skryptowania. Wymagania są liczne, ale wszystkie na poziomie podstawowym — kluczowa jest gotowość do nauki i zrozumienie zasad etycznego hackingu.
🔍 Dekoder Ogłoszenia
🟡
pierwsze doświadczenie w cyberbezpieczeństwie, testach bezpieczeństwa, CTF, bug bounty, laboratoriach pentesterskich, projektach własnych lub pracy na podobnym stanowisku
Firma szuka kogoś, kto ma już pewne pojęcie o branży, nawet jeśli nie ma formalnego doświadczenia zawodowego.
🟡
praktyczną znajomość podstaw testów bezpieczeństwa aplikacji webowych i API
Oczekuje się, że kandydat potrafi samodzielnie wykonać podstawowe testy, a nie tylko teoretycznie je zna.
🟡
podstawową znajomość systemu Linux i narzędzi terminalowych
Konieczne jest swobodne poruszanie się w środowisku Linux i umiejętność korzystania z linii komend.
🟡
podstawową umiejętność programowania lub skryptowania, najlepiej w Pythonie, Bashu albo PowerShellu
Oczekuje się, że kandydat potrafi napisać proste skrypty automatyzujące zadania, a niekoniecznie jest pełnoprawnym programistą.
🟡
praktyczną znajomość narzędzi AI wspierających analizę techniczną, programowanie, dokumentację lub pracę security
Firma chce, aby kandydat potrafił wykorzystać narzędzia AI w codziennej pracy, co może oznaczać zarówno gotowe rozwiązania, jak i eksperymentowanie.