Pentester / Penetration Tester - Web, API, Mobile (Regular / Senior)
⚲ Warszawa
20 000 - 26 000 PLN netto (B2B)
Wymagania
- samodzielne prowadzenie testów penetracyjnych aplikacji webowych, API (REST/GraphQL) i mobilnych (iOS/Android)
- biegłość w testach autoryzacji (IDOR/BOLA, OAuth2/OIDC/JWT, sesje) i logiki biznesowej
- doświadczenie w testach mobile: analiza statyczna i dynamiczna (MobSF, jadx/apktool, Frida/Objection), obejście certificate pinningu, storage/keychain, deep linki
- umiejętność analizy dokumentacji projektowej (SDD, architektura) i pisania raportów z materiałem dowodowym
- akceptacja reżimu dostępowego klienta (VDI, PAM, dedykowana stacja, brak własnych narzędzi bez zgody) i rytmu SLA
- angielski umożliwiający rozmowę z korporacyjnym klientem
Mile widziane
- doświadczenie w bezpieczeństwie AI / LLM
Opis stanowiska
Dołączasz do ok. 15-osobowego zespołu prowadzącego wieloletni program DevSecOps i Application Security dla dużej grupy energetycznej na Bliskim Wschodzie (ropa i gaz) — ponad tysiąc aplikacji, w tym systemy przetargowe, płatnicze, obiegi HSE, portale i aplikacje mobilne, a od niedawna także komponenty AI/LLM. Testujesz realne systemy produkcyjne, nie CTF-y: samodzielnie prowadzisz testy penetracyjne web, API (REST/GraphQL) i mobile, analizujesz SDD i architekturę, piszesz raporty z rekomendacją go/no-go i bronisz ustaleń. Praca zdalna z Polski, ale w reżimie dostępowym klienta (VDI, PAM, dedykowana stacja, brak własnych narzędzi bez zgody) i z SLA liczonym w godzinach roboczych. To rola nie dla kogoś, kogo interesuje tylko eksploitacja, a dokumentacja i triage skanów to dla niego papierologia.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.