TheProtocol.IT Praca zdalna Mid

Security Tester / Penetration Tester (M/F)

B2B.NET S.A.

⚲ Warszawa

100 - 120 zł netto (+ VAT)

Wymagania

  • Burp Suite
  • OWASP ZAP
  • Nessus
  • Nmap
  • Qualys
  • AWS (nice to have)
  • Azure (nice to have)
  • GCP (nice to have)
  • Docker (nice to have)
  • Kubernetes (nice to have)

Opis stanowiska

Wymagania:
- Minimum 3–4 lata doświadczenia na stanowisku Security Testera, Penetration Testera lub pokrewnym
- Doświadczenie w przeprowadzaniu testów bezpieczeństwa aplikacji webowych, API oraz infrastruktury
- Znajomość standardów bezpieczeństwa takich jak OWASP Top 10, OWASP ASVS oraz CWE
- Doświadczenie w identyfikacji oraz analizie podatności
- Znajomość protokołów sieciowych oraz zagadnień związanych z bezpieczeństwem aplikacji
- Umiejętność tworzenia raportów bezpieczeństwa oraz rekomendacji technicznych
- Znajomość cyklu życia wytwarzania bezpiecznego oprogramowania (Secure SDLC)
- Umiejętność analitycznego myślenia i rozwiązywania problemów
- Znajomość języka angielskiego na poziomie B2–C1

Mile widziane:
- Doświadczenie z narzędziami Burp Suite, OWASP ZAP, Nessus, Nmap lub Qualys
- Znajomość bezpieczeństwa chmury AWS, Azure lub GCP
- Doświadczenie w testowaniu architektury mikroserwisowej i REST API
- Znajomość DevSecOps
- Doświadczenie z Docker i Kubernetes
- Certyfikaty bezpieczeństwa (OSCP, CEH, CompTIA Security+, eJPT lub pokrewne)
- Doświadczenie w sektorze bankowym lub finansowym
- Znajomość standardów regulacyjnych związanych z bezpieczeństwem informacji

O firmie:
- B2Bnetwork jest polską firmą, specjalizującą się w obszarze Quality Assurance oraz Outsourcingu specjalistów IT. Od 2015r. zarządzamy w całości procesami testowymi u naszych klientów oraz wspieramy w znalezieniu odpowiednich kompetencji w innych obszarach IT.

Zakres obowiązków:
- Planowanie i realizacja testów bezpieczeństwa aplikacji, systemów oraz infrastruktury
- Przeprowadzanie testów penetracyjnych aplikacji webowych, API i środowisk sieciowych
- Identyfikacja oraz analiza podatności bezpieczeństwa
- Opracowywanie raportów z testów wraz z rekomendacjami działań naprawczych
- Weryfikacja skuteczności wdrożonych poprawek bezpieczeństwa
- Współpraca z zespołami developerskimi, DevOps oraz Security
- Analiza ryzyka oraz wsparcie procesów bezpieczeństwa aplikacji
- Udział w przeglądach architektury i rozwiązań pod kątem bezpieczeństwa
- Tworzenie dokumentacji technicznej związanej z bezpieczeństwem

Oferujemy:
- Udział w strategicznych projektach dla sektora bankowego i finansowego
- Możliwość pracy zdalnej lub hybrydowej
- Elastyczne godziny pracy
- Stabilną współpracę przy długoterminowych projektach
- Możliwość rozwoju kompetencji w obszarze Cybersecurity i Ethical Hacking
- Dostęp do nowoczesnych narzędzi oraz środowisk testowych
- Współpracę z ekspertami ds. bezpieczeństwa i architektury systemów
- Realny wpływ na bezpieczeństwo rozwijanych rozwiązań
- Atrakcyjne wynagrodzenie adekwatne do doświadczenia i kompetencji

🔍 Dekoder Ogłoszenia

🟡
Minimum 3–4 lata doświadczenia na stanowisku Security Testera, Penetration Testera lub pokrewnym
Może oznaczać, że szukają kogoś z konkretnym doświadczeniem, ale równie dobrze mogą być otwarci na osoby z nieco mniejszym stażem, jeśli posiadają odpowiednie umiejętności.
🟡
Doświadczenie w przeprowadzaniu testów bezpieczeństwa aplikacji webowych, API oraz infrastruktury
To ogólne stwierdzenie, które może oznaczać zarówno głębokie, specjalistyczne doświadczenie w każdym z tych obszarów, jak i podstawową znajomość każdego z nich.
🟡
Umiejętność tworzenia raportów bezpieczeństwa oraz rekomendacji technicznych
Oczekują nie tylko wykrywania podatności, ale także umiejętności jasnego komunikowania problemów i proponowania konkretnych rozwiązań, co może wymagać dobrych umiejętności pisarskich i komunikacyjnych.
🟡
Znajomość cyklu życia wytwarzania bezpiecznego oprogramowania (Secure SDLC)
Może oznaczać zarówno teoretyczną wiedzę o procesie, jak i praktyczne doświadczenie we wdrażaniu jego elementów w zespołach developerskich.
🟡
B2Bnetwork jest polską firmą, specjalizującą się w obszarze Quality Assurance oraz Outsourcingu specjalistów IT.
Firma działa jako pośrednik, co może oznaczać, że będziesz pracować dla różnych klientów, a nie bezpośrednio dla B2Bnetwork, co wpływa na kulturę pracy i projekty.