Offensive Security Lead Expert
⚲ Warszawa
28 560 - 31 920 PLN netto (B2B)
Wymagania
- doświadczenie w Dev / ITSec przy prowadzeniu projektów penetration testingowych
- znajomość standardów weryfikacji bezpieczeństwa aplikacji (application security verification standards)
- głębokie zrozumienie architektury sieci, protokołów sieciowych i systemów operacyjnych
- głębokie zrozumienie działania aplikacji webowych od backendu do frontendu
- znajomość koncepcji OWASP Top 10
- znajomość metodologii Red Team (MITRE, social engineering, OSINT itp.)
- umiejętności konsultingowe i komunikacyjne — przekazywanie wiedzy o bezpieczeństwie odbiorcom nietechnicznym
- certyfikat OSCP, OSWE, GPEN lub podobny
Opis stanowiska
Rola w Experis Manpower Group dla doświadczonego specjalisty offensive security, który pokieruje małym zespołem i będzie odpowiedzialny za dostarczanie projektów z zakresu attack & penetration testingu oraz szeroko rozumianego bezpieczeństwa ofensywnego. W praktyce oznacza to pracę hands-on przy testach, analizie i raportowaniu, a także współpracę z klientami przy projektach zewnętrznych i wewnętrznych w środowisku międzynarodowym. To dobra oferta dla kogoś, kto łączy głęboką wiedzę techniczną z umiejętnością tłumaczenia ryzyk biznesowych osobom nietechnicznym i chce rozwijać kompetencje liderskie. Uwaga: w opisie pojawia się sformułowanie 'various other security projects', co sugeruje, że zakres obowiązków może być szeroki i rozmyty — warto dopytać na rozmowie, jak realnie rozkłada się praca między pentesty a pozostałe zadania, żeby nie skończyć poza pierwotnie zdefiniowaną specjalizacją.
🔍 Dekoder Ogłoszenia
🟡
multinational environment together with other top security experts
Może oznaczać pracę w rozproszonym, wielokulturowym zespole z różnicami czasowymi i komunikacyjnymi; 'top experts' to często element employer brandingu bez pokrycia w realiach zespołu.
🟡
guide a small team of professionals
Zespół może być bardzo mały, a rola łączyć obowiązki techniczne (hands-on) z zarządzaniem bez formalnego wsparcia.
🔴
various other security projects
Zakres obowiązków może być szeroki i rozmyty — ryzyko pracy poza pierwotnie zdefiniowaną specjalizacją.
🟡
100% remote
Brak benefitów biurowych i integracji; warto dopytać o strefę czasową współpracy i oczekiwaną dostępność.