JustJoin.IT Hybrydowo Mid

Penetration Tester

NASK S.A.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • min. 2 lata doświadczenia w testach penetracyjnych w co najmniej dwóch obszarach: infrastruktura IT, aplikacje webowe, środowiska chmurowe
  • praktyczne doświadczenie w testach Black Box, Grey Box i White Box
  • znajomość metodyk i standardów: OWASP WSTG, OWASP ASVS, PTES, NIST SP 800-115, MITRE ATT&CK
  • bardzo dobra znajomość systemów Windows i Linux
  • znajomość protokołów sieciowych i bezpieczeństwa sieci (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN)
  • umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności oraz łączenia ich w scenariusze ataku
  • praktyczna znajomość narzędzi: Burp Suite Professional, Nmap, Nessus, Metasploit, Impacket, NetExec, ffuf, sqlmap, Responder, Wireshark
  • umiejętność raportowania wyników testów z oceną ryzyka (CVSS) i rekomendacjami naprawczymi

Opis stanowiska

Samodzielne prowadzenie testów penetracyjnych infrastruktury IT, aplikacji webowych, mobilnych i środowisk chmurowych, z możliwością udziału w operacjach Red Team. Rola obejmuje planowanie zakresu testów, rekonesans, eksploatację podatności oraz raportowanie wyników dla odbiorców technicznych i biznesowych. Oferta dla doświadczonego pentestera z szerokim warsztatem i certyfikatami branżowymi.

🔍 Dekoder Ogłoszenia

🟡
łączenia ich w scenariusze ataku o realnym wpływie na organizację
Wymóg zaawansowanych umiejętności pentesterskich — rola może wymagać pracy pod presją i w środowisku o wysokiej odpowiedzialności