Młodszy Etyczny Haker/Pentester (k/m)
⚲ Zielona Góra
35–55 zł brutto / godz.
Wymagania
- pierwsze doświadczenie w cyberbezpieczeństwie, testach bezpieczeństwa, CTF, bug bounty, laboratoriach pentesterskich lub projektach własnych
- praktyczna znajomość podstaw testów bezpieczeństwa aplikacji webowych i API
- podstawowa znajomość OWASP Top 10 oraz typowych klas podatności aplikacyjnych
- podstawowa wiedza o protokołach webowych (HTTP, HTTPS, cookies, sesje, nagłówki, REST API)
- podstawowa wiedza o sieciach komputerowych (TCP/IP, DNS, porty, usługi sieciowe)
- podstawowa znajomość systemu Linux i narzędzi terminalowych
- umiejętność pracy z narzędziami typu Burp Suite, OWASP ZAP lub podobnymi
- podstawowa umiejętność programowania lub skryptowania (Python, Bash lub PowerShell)
Opis stanowiska
Rola juniorska w pentestach: testy bezpieczeństwa aplikacji webowych i API, praca z Burp Suite/OWASP ZAP, dokumentowanie wyników, analiza podatności z OWASP Top 10, wykorzystanie narzędzi AI do wsparcia analizy i dokumentacji. To oferta dla osoby z pierwszym doświadczeniem w cyberbezpieczeństwie (CTF, bug bounty, laboratoria, projekty własne), która chce rozwijać się w kierunku pentestów i identity security. Szczera uwaga: wymagania są bardzo konkretne — 'praktyczna znajomość' oznacza, że musisz umieć faktycznie wykonać testy i napisać skrypt, a nie tylko znać teorię.
🔍 Dekoder Ogłoszenia
🔴
pierwsze doświadczenie w cyberbezpieczeństwie, testach bezpieczeństwa, CTF, bug bounty, laboratoriach pentesterskich, projektach własnych lub pracy na podobnym stanowisku
Szukamy kogoś, kto ma już jakieś praktyczne, choćby minimalne, doświadczenie w obszarze, a nie kogoś zupełnie bez pojęcia.
🔴
praktyczną znajomość podstaw testów bezpieczeństwa aplikacji webowych i API
Oczekujemy, że będziesz potrafił/a wykonać podstawowe testy, a nie tylko teoretycznie o nich czytać.
🔴
podstawową znajomość systemu Linux i narzędzi terminalowych
Musisz umieć poruszać się po linii komend w Linuksie i używać podstawowych narzędzi, a nie tylko znać nazwę systemu.
🔴
podstawową umiejętność programowania lub skryptowania, najlepiej w Pythonie, Bashu albo PowerShellu
Oczekujemy, że napiszesz prosty skrypt lub zmodyfikujesz istniejący, a nie tylko znasz składnię języka.
🔴
praktyczną znajomość narzędzi AI wspierających analizę techniczną, programowanie, dokumentację lub pracę security
Musisz faktycznie umieć używać narzędzi AI do konkretnych zadań, a nie tylko wiedzieć, że istnieją.