Pracuj.pl Hybrydowo Mid

Penetration Tester

NASK SPÓŁKA AKCYJNA

⚲ Warszawa, Praga-Północ

Do uzgodnienia

Wymagania

  • min. 2 lata doświadczenia w testach penetracyjnych w co najmniej dwóch obszarach: infrastruktura IT, aplikacje webowe, środowiska chmurowe
  • praktyczne doświadczenie w testach Black Box, Grey Box i White Box
  • znajomość metodyk i standardów: OWASP WSTG, OWASP ASVS, PTES, NIST SP 800-115, MITRE ATT&CK
  • bardzo dobra znajomość systemów Windows i Linux oraz protokołów sieciowych (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN)
  • umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności oraz łączenia ich w scenariusze ataku
  • umiejętność raportowania wyników testów z oceną ryzyka (CVSS) i rekomendacjami oraz prowadzenia spotkań z klientem
  • znajomość języka angielskiego min. B2 (swobodne korzystanie z dokumentacji technicznej)

Mile widziane

  • mile widziane: doświadczenie w testach Active Directory/Red Team, aplikacji mobilnych, chmury, kontenerów, skryptowaniu (Python/PowerShell/Bash), CI/CD (SAST/DAST), szkoleniach oraz certyfikaty (CPTS, OSCP, PNPT, eCPPT, OSWA, OSWE, BSCP, OSEP, CRTO)

Opis stanowiska

NASK to państwowy instytut badawczy i spółka zajmująca się m.in. bezpieczeństwem cyberprzestrzeni — praca przy testach penetracyjnych oznacza tu projekty o realnym znaczeniu dla bezpieczeństwa krajowego. Będziesz samodzielnie prowadzić testy penetracyjne infrastruktury, aplikacji webowych, mobilnych i środowisk chmurowych: planować zakres, robić rekonesans, identyfikować i bezpiecznie wykorzystywać podatności, a także raportować wyniki z oceną ryzyka i prezentować je klientom. To oferta dla doświadczonego pentestera, który potrafi łączyć podatności w scenariusze ataku i swobodnie komunikuje się z odbiorcami technicznymi i biznesowymi — nie dla osoby stawiającej pierwsze kroki w ofensywie.

🔍 Dekoder Ogłoszenia

🟢
Minimum dwa lata doświadczenia w przeprowadzaniu testów penetracyjnych w co najmniej dwóch z poniższych obszarów
Wymaganie jest konkretne i mierzalne, co sugeruje transparentność oczekiwań.
🟢
Praktyczne doświadczenie w przeprowadzaniu testów typu Black Box, Grey Box oraz White Box
Jasno określony zakres kompetencji, bez ogólników.
🟢
Umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności, w tym łączenia ich w scenariusze ataku o realnym wpływie na organizację
Konkretny opis zadań, wskazuje na zaawansowany charakter pracy.