Penetration Tester
⚲ Warszawa
Do uzgodnienia
Wymagania
- min. 2 lata doświadczenia w testach penetracyjnych w co najmniej dwóch obszarach: infrastruktura IT, aplikacje webowe, środowiska chmurowe
- praktyczne doświadczenie w testach Black Box, Grey Box i White Box
- znajomość metodyk i standardów: OWASP WSTG, OWASP ASVS, PTES, NIST SP 800-115, MITRE ATT&CK
- bardzo dobra znajomość systemów Windows i Linux
- znajomość protokołów sieciowych i bezpieczeństwa sieci (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN)
- umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności oraz łączenia ich w scenariusze ataku
- praktyczna znajomość narzędzi: Burp Suite Professional, Nmap, Nessus, Metasploit, Impacket, NetExec, ffuf, sqlmap, Responder, Wireshark
- umiejętność raportowania wyników testów z oceną ryzyka (CVSS) i rekomendacjami naprawczymi
Opis stanowiska
Samodzielne prowadzenie testów penetracyjnych infrastruktury IT, aplikacji webowych, mobilnych i środowisk chmurowych, z możliwością udziału w operacjach Red Team. Rola obejmuje planowanie zakresu testów, rekonesans, eksploatację podatności oraz raportowanie wyników dla odbiorców technicznych i biznesowych. Oferta dla doświadczonego pentestera z szerokim warsztatem i certyfikatami branżowymi.
🔍 Dekoder Ogłoszenia
🟡
łączenia ich w scenariusze ataku o realnym wpływie na organizację
Wymóg zaawansowanych umiejętności pentesterskich — rola może wymagać pracy pod presją i w środowisku o wysokiej odpowiedzialności