JustJoin.IT Praca zdalna Mid

Tester Penetracyjny

Ness Solution

⚲ Warszawa

15 120 - 16 800 PLN netto (B2B)

Wymagania

  • Burp Suite
  • OWASP
  • MITRE ATT&CK
  • Wireshark
  • Docker
  • Kubernetes
  • Active Directory
  • Keycloak
  • REST API Security
  • SQL/NoSQL Databases

Opis stanowiska

Zakres obowiązków
• Prowadzenie manualnych i automatycznych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz systemów IT.
• Wykonywanie analiz bezpieczeństwa, skanów podatności oraz statycznej analizy kodu.
• Testowanie bezpieczeństwa interfejsów API, aplikacji mobilnych oraz środowisk kontenerowych.
• Opracowywanie raportów z testów wraz z rekomendacjami usunięcia wykrytych podatności.
Wymagania
• Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.
• Znajomość technik ataków i standardów bezpieczeństwa, w szczególności OWASP, OWASP WSTG, OWASP MASVS, CVSS oraz MITRE ATT&CK.
• Praktyczna znajomość systemów operacyjnych, sieci komputerowych, protokołów sieciowych oraz narzędzi do analizy ruchu i testów penetracyjnych.
• Doświadczenie w testowaniu bezpieczeństwa aplikacji webowych, mobilnych, API oraz infrastruktury opartej o Active Directory, Exchange, rozwiązania chmurowe i systemy IAM (np. Keycloak).
• Znajomość relacyjnych i nierelacyjnych baz danych, podstaw kryptografii oraz technologii konteneryzacji (Docker, Kubernetes).
• Umiejętność analizy i deobfuskacji kodu, w tym obchodzenia mechanizmów SSL Pinning.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.