JustJoin.IT Praca zdalna Senior

Offensive Security Lead Expert

Experis Manpower Group

⚲ Warszawa

28 560 - 31 920 PLN netto (B2B)

Wymagania

  • doświadczenie w Dev / ITSec przy prowadzeniu projektów penetration testingowych
  • znajomość standardów weryfikacji bezpieczeństwa aplikacji (application security verification standards)
  • głębokie zrozumienie architektury sieci, protokołów sieciowych i systemów operacyjnych
  • głębokie zrozumienie działania aplikacji webowych od backendu do frontendu
  • znajomość koncepcji OWASP Top 10
  • znajomość metodologii Red Team (MITRE, social engineering, OSINT itp.)
  • umiejętności konsultingowe i komunikacyjne — przekazywanie wiedzy o bezpieczeństwie odbiorcom nietechnicznym
  • certyfikat OSCP, OSWE, GPEN lub podobny

Opis stanowiska

Rola w Experis Manpower Group dla doświadczonego specjalisty offensive security, który pokieruje małym zespołem i będzie odpowiedzialny za dostarczanie projektów z zakresu attack & penetration testingu oraz szeroko rozumianego bezpieczeństwa ofensywnego. W praktyce oznacza to pracę hands-on przy testach, analizie i raportowaniu, a także współpracę z klientami przy projektach zewnętrznych i wewnętrznych w środowisku międzynarodowym. To dobra oferta dla kogoś, kto łączy głęboką wiedzę techniczną z umiejętnością tłumaczenia ryzyk biznesowych osobom nietechnicznym i chce rozwijać kompetencje liderskie. Uwaga: w opisie pojawia się sformułowanie 'various other security projects', co sugeruje, że zakres obowiązków może być szeroki i rozmyty — warto dopytać na rozmowie, jak realnie rozkłada się praca między pentesty a pozostałe zadania, żeby nie skończyć poza pierwotnie zdefiniowaną specjalizacją.

🔍 Dekoder Ogłoszenia

🟡
multinational environment together with other top security experts
Może oznaczać pracę w rozproszonym, wielokulturowym zespole z różnicami czasowymi i komunikacyjnymi; 'top experts' to często element employer brandingu bez pokrycia w realiach zespołu.
🟡
guide a small team of professionals
Zespół może być bardzo mały, a rola łączyć obowiązki techniczne (hands-on) z zarządzaniem bez formalnego wsparcia.
🔴
various other security projects
Zakres obowiązków może być szeroki i rozmyty — ryzyko pracy poza pierwotnie zdefiniowaną specjalizacją.
🟡
100% remote
Brak benefitów biurowych i integracji; warto dopytać o strefę czasową współpracy i oczekiwaną dostępność.