JustJoin.IT Praca zdalna Mid New

Pentester/ka aplikacji – Cyber Security

KPMG

⚲ Poznań, Katowice, Warszawa, Łódź, Kraków, Gdańsk, Wrocław

Do uzgodnienia

Wymagania

  • min. 1 rok doświadczenia w testach penetracyjnych aplikacji
  • praktyczna znajomość testowania aplikacji webowych, mobilnych, API lub aplikacji typu „gruby klient”
  • znajomość OWASP Top 10 i najczęstszych podatności aplikacyjnych
  • praktyczna znajomość Burp Suite, OWASP ZAP lub podobnych narzędzi
  • umiejętność analizy kodu źródłowego oraz wykorzystania narzędzi AI i technik manualnych do weryfikacji podatności
  • umiejętność oceny ryzyka i przygotowywania raportów z testów
  • angielski umożliwiający swobodne czytanie i przygotowywanie dokumentacji technicznej oraz komunikację z klientami

Mile widziane

  • doświadczenie w testach aplikacji mobilnych lub API, znajomość OWASP ASVS/MASVS, certyfikaty (eWPTX, eMAPT, OSCP, OSWE)

Opis stanowiska

Dołączysz do regionalnego centrum kompetencji Cyber Security w KPMG, gdzie będziesz prowadzić testy penetracyjne aplikacji webowych, mobilnych, gruboklienckich i API oraz testy bezpieczeństwa rozwiązań opartych o AI i LLM. Realnie zajmiesz się identyfikacją i analizą podatności, statyczną analizą kodu, przeglądami architektury oraz przygotowywaniem raportów i prezentowaniem wyników klientom. To oferta dla osoby z minimum rocznym doświadczeniem w pentestach, która chce pracować z klientami zagranicznymi i rozwijać się w kierunku bezpieczeństwa aplikacji. Uwaga: hasło 'nowe technologie' może oznaczać narzędzia nowe dla firmy, a niekoniecznie najnowsze na rynku — warto dopytać na rozmowie, jak faktycznie wygląda stack i zakres wykorzystania AI w codziennej pracy.

🔍 Dekoder Ogłoszenia

🔴
nowe technologie
Może oznaczać zarówno innowacyjne narzędzia, jak i po prostu technologie, które są nowe dla firmy, a niekoniecznie najnowsze na rynku.
🔴
międzynarodowe projekty
Może oznaczać pracę z klientami zagranicznymi, ale też potencjalnie pracę w zespole rozproszonym globalnie, co wiąże się z różnicami czasowymi.
🔴
wykorzystywanie AI oraz innych nowoczesnych narzędzi wspierających identyfikację, analizę i weryfikację podatności bezpieczeństwa
Może oznaczać, że firma faktycznie inwestuje w zaawansowane narzędzia AI, ale też że chodzi o wykorzystanie prostszych skryptów lub gotowych rozwiązań z elementami AI.
🔴
udział w rozwoju metodologii, narzędzi i kompetencji zespołu
Może oznaczać realny wpływ na kształtowanie procesów i narzędzi, ale też po prostu oczekiwanie aktywnego uczestnictwa w szkoleniach i dzieleniu się wiedzą.