IT Security Penetration Tester
⚲ Warszawa, Gdańsk
Do uzgodnienia
Wymagania
- znajomość zasad architektury bezpieczeństwa IT
- modelowanie zagrożeń
- AI
Mile widziane
- OWASP Top 10
- MITRE ATLAS
Opis stanowiska
Rola skupia się na samodzielnym prowadzeniu ocen bezpieczeństwa aplikacji oraz modelowaniu zagrożeń związanych z AI — będziesz identyfikować scenariusze ataków, mapować je na komponenty i przepływy danych oraz definiować strategie ograniczania ryzyka. Praca obejmuje też prowadzenie warsztatów z modelowania zagrożeń z zespołami aplikacyjnymi i platformowymi oraz wsparcie mniej doświadczonych członków zespołu. Uwaga: ogłoszenie sugeruje, że cała odpowiedzialność za oceny bezpieczeństwa spocznie na jednej osobie, bez wsparcia zespołowego, a OWASP Top 10 — kluczowa dla pentestera wiedza — jest tu wymienione jedynie jako nice-to-have, co może świadczyć o niedopasowaniu ogłoszenia do realnej roli.
🔍 Dekoder Ogłoszenia
🔴
samodzielnie przeprowadzać oceny bezpieczeństwa
Sygnał, że nie ma zespołu ani wsparcia — cała odpowiedzialność i wiedza spoczywa na jednej osobie.
🔴
Architektura bezpieczeństwa IT (nie chodzi o stanowisko, tylko o znajomość zasad)
Wymóg znajomości architektury przy jednoczesnym oczekiwaniu pracy na poziomie pentestera — może oznaczać niedoszacowanie zakresu roli.
🟡
zagrożenia związane z AI
Modne hasło; brak konkretów, jakie systemy AI i w jakim zakresie będą testowane.
🔴
Nice-to-have: OWASP Top 10
Dla pentestera aplikacji OWASP Top 10 to raczej must-have — umieszczenie go jako opcjonalnego może świadczyć o niedopasowaniu ogłoszenia do realnej roli.