Tester Penetracyjny
⚲ Warszawa
15 120 - 16 800 PLN netto (B2B)
Wymagania
- Burp Suite
- OWASP
- MITRE ATT&CK
- Wireshark
- Docker
- Kubernetes
- Active Directory
- Keycloak
- REST API Security
- SQL/NoSQL Databases
Opis stanowiska
Zakres obowiązków
• Prowadzenie manualnych i automatycznych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz systemów IT.
• Wykonywanie analiz bezpieczeństwa, skanów podatności oraz statycznej analizy kodu.
• Testowanie bezpieczeństwa interfejsów API, aplikacji mobilnych oraz środowisk kontenerowych.
• Opracowywanie raportów z testów wraz z rekomendacjami usunięcia wykrytych podatności.
Wymagania
• Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.
• Znajomość technik ataków i standardów bezpieczeństwa, w szczególności OWASP, OWASP WSTG, OWASP MASVS, CVSS oraz MITRE ATT&CK.
• Praktyczna znajomość systemów operacyjnych, sieci komputerowych, protokołów sieciowych oraz narzędzi do analizy ruchu i testów penetracyjnych.
• Doświadczenie w testowaniu bezpieczeństwa aplikacji webowych, mobilnych, API oraz infrastruktury opartej o Active Directory, Exchange, rozwiązania chmurowe i systemy IAM (np. Keycloak).
• Znajomość relacyjnych i nierelacyjnych baz danych, podstaw kryptografii oraz technologii konteneryzacji (Docker, Kubernetes).
• Umiejętność analizy i deobfuskacji kodu, w tym obchodzenia mechanizmów SSL Pinning.
• Prowadzenie manualnych i automatycznych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz systemów IT.
• Wykonywanie analiz bezpieczeństwa, skanów podatności oraz statycznej analizy kodu.
• Testowanie bezpieczeństwa interfejsów API, aplikacji mobilnych oraz środowisk kontenerowych.
• Opracowywanie raportów z testów wraz z rekomendacjami usunięcia wykrytych podatności.
Wymagania
• Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.
• Znajomość technik ataków i standardów bezpieczeństwa, w szczególności OWASP, OWASP WSTG, OWASP MASVS, CVSS oraz MITRE ATT&CK.
• Praktyczna znajomość systemów operacyjnych, sieci komputerowych, protokołów sieciowych oraz narzędzi do analizy ruchu i testów penetracyjnych.
• Doświadczenie w testowaniu bezpieczeństwa aplikacji webowych, mobilnych, API oraz infrastruktury opartej o Active Directory, Exchange, rozwiązania chmurowe i systemy IAM (np. Keycloak).
• Znajomość relacyjnych i nierelacyjnych baz danych, podstaw kryptografii oraz technologii konteneryzacji (Docker, Kubernetes).
• Umiejętność analizy i deobfuskacji kodu, w tym obchodzenia mechanizmów SSL Pinning.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.