Penetration Tester
⚲ Warszawa
Do uzgodnienia
Wymagania
- min. 3 lata doświadczenia w pentestach aplikacji webowych
- znajomość mechanizmów podatności z OWASP Top 10
- znajomość technik analizy kodu źródłowego aplikacji webowych
- dobra znajomość Pythona
Mile widziane
- znajomość bezpieczeństwa rozwiązań chmurowych, zwłaszcza AWS
- znajomość bezpieczeństwa w procesie CI/CD i filozofii DevOps
- znajomość narzędzi SAST (Checkmarx, Semgrep, Synopsys Coverity)
- znajomość wewnętrznych mechanizmów systemów operacyjnych, zwłaszcza jądra Linux
Opis stanowiska
Dołączysz do zespołu Samsung R&D w Warszawie, który odpowiada za bezpieczeństwo zarówno produktów końcowych, jak i aplikacji wewnętrznych. Twoja codzienna praca to pentesty aplikacji webowych, skanowanie i ocena podatności oraz przegląd kodu źródłowego we współpracy z developerami. To oferta dla osoby z co najmniej 3-letnim doświadczeniem w pentestach webowych, która chce pracować w dużym, wielokulturowym zespole i mieć dostęp do szerokiego wachlarza szkoleń oraz konferencji.
🔍 Dekoder Ogłoszenia
🟡
putting a lot of effort into security
Ogólnikowy zwrot korporacyjny — nie mówi nic o realnym poziomie dojrzałości bezpieczeństwa w firmie.
🟡
we are pentesting a lot of web applications
Sugeruje duże obciążenie pracą i potencjalnie powtarzalne, rutynowe testy wielu aplikacji.
🟡
expert for this
Wysokie oczekiwania wobec kandydata przy jednoczesnym braku informacji o widełkach czy poziomie zespołu.