Penetration Tester
Atos Poland Global Services Sp. z o.o.
⚲ Bydgoszcz
Do uzgodnienia
Wymagania
- min. 3 lata doświadczenia w obszarze bezpieczeństwa informacji
- doświadczenie w ocenie bezpieczeństwa aplikacji webowych (OWASP Testing Guide, Burp, IBM AppScan)
- doświadczenie w pracy z narzędziami do weryfikacji bezpieczeństwa i testów penetracyjnych (Kali, Metasploit, Nessus, Wireshark)
- doświadczenie w programowaniu i skryptowaniu (JavaScript, PHP, Java)
- bardzo dobra znajomość systemów Linux i Windows
Mile widziane
- certyfikat CEH, OSCP lub CISSP
Opis stanowiska
Jako Penetration Tester w Atos Poland będziesz przeprowadzać testy penetracyjne aplikacji i infrastruktury, przeglądy bezpieczeństwa kodu i wdrożeń oraz oceny bezpieczeństwa sieci i systemów dla globalnych klientów. Praca obejmuje również opcjonalne testy inżynierii społecznej i przeglądy bezpieczeństwa fizycznego. To rola dla doświadczonego specjalisty ds. bezpieczeństwa (min. 3 lata) znającego OWASP, Burp, Kali, Metasploit. Uwaga: 'cutting-edge infrastructure' u klientów może oznaczać zróżnicowane, czasem przestarzałe technologie, a część ogłoszenia jest urwana — warto dopytać o zakres obowiązków.
🔍 Dekoder Ogłoszenia
🔴
working with global clients on cutting-edge infrastructure and application security
Może oznaczać pracę z różnorodnymi, ale potencjalnie przestarzałymi technologiami u klientów, a niekoniecznie najnowszymi rozwiązaniami.
🔴
Performing physical security review and social engineering tests for our global clients (optional)
Opcjonalność może oznaczać, że jest to rzadko wykorzystywane lub nie jest priorytetem, mimo że jest wymienione.
🔴
Review and define requirements for information security solutions
Może oznaczać, że będziesz musiał zajmować się dokumentacją i analizą potrzeb, a nie tylko technicznym aspektem testów.
🟡
Perform security reviews of application designs, source code and deployments as required
Wymaga to nie tylko umiejętności technicznych, ale także zdolności do analizy kodu i architektury, co może być bardziej czasochłonne niż standardowe testy.
🔴
Work on improvements for provided security services, including the contin
Ostatnie słowo jest urwane, co sugeruje niedokończone lub niepełne ogłoszenie, potencjalnie wskazujące na brak dopracowania procesów.