JustJoin.IT Hybrydowo Mid

Penetration Tester

Procter & Gamble

⚲ Warszawa

Do uzgodnienia

Wymagania

  • wykształcenie wyższe w Information Security, Cybersecurity, Computer Science lub pokrewnej dziedzinie LUB min. 2 lata doświadczenia w zamian za dyplom
  • min. 2 lata doświadczenia w testach penetracyjnych, application security testing, walidacji podatności lub offensive security
  • umiejętność prowadzenia testów penetracyjnych o zdefiniowanym zakresie i dokumentowania wyników
  • doświadczenie w identyfikacji, walidacji i eksploatacji podatności w co najmniej 2 domenach (np. aplikacje webowe, API, chmura, IoT, mobile)

Opis stanowiska

W Procter & Gamble jako Penetration Tester będziesz prowadzić testy penetracyjne aplikacji webowych, API, infrastruktury, chmury, IoT i aplikacji mobilnych. Będziesz też weryfikować zgłoszenia z programów Bug Bounty i testować aplikacje AI pod kątem prompt injection czy wycieku danych. To rola dla osoby z min. 2-letnim doświadczeniem w pentestach, która potrafi samodzielnie prowadzić testy i dokumentować wyniki. Szczera uwaga: duża część pracy to komunikacja i uzgadnianie szczegółów z innymi zespołami — to może oznaczać dodatkowe formalności i czasochłonne procesy.

🔍 Dekoder Ogłoszenia

🟡
Are you a person who is passionate about breaking applications, devices, services and/or processes to help protect them against the worlds most advanced cyber security adversaries?
Szukamy kogoś, kto lubi szukać luk w zabezpieczeniach, aby potem je naprawić, a nie tylko łamać systemy dla zabawy.
🔴
Lead defined-scope penetration tests across assigned areas
Będziesz odpowiedzialny za planowanie i przeprowadzanie testów penetracyjnych w określonych obszarach, ale niekoniecznie będziesz samodzielnie decydować o ich zakresie.
🔴
Partner with Intake Management, senior testers, and stakeholders to confirm objectives, access, rules of engagement, test assumptions, and engagement readiness.
Duża część pracy będzie polegać na komunikacji i uzgadnianiu szczegółów z innymi zespołami i osobami, co może oznaczać dodatkowe formalności i czasochłonne procesy.
🟡
Execute testing activities including reconnaissance, vulnerability discovery, exploitation, evidence collection, reporting, and remediation validation.
Oczekuje się, że będziesz wykonywać wszystkie etapy testów penetracyjnych, od zbierania informacji po weryfikację poprawek, co wymaga wszechstronności.
🟡
Validate related vulnerabilities together where appropriate to demonstrate realistic impact within the boundaries of the engagement, escalating complex attack chains as needed.
Będziesz musiał umieć łączyć ze sobą różne luki, aby pokazać ich łączny wpływ, ale skomplikowane scenariusze ataków będą przekazywane dalej.