Pracuj.pl Hybrydowo Mid

Penetration Tester

NASK SPÓŁKA AKCYJNA

⚲ Warszawa, Praga-Północ

Do uzgodnienia

Wymagania

  • min. 2 lata doświadczenia w testach penetracyjnych w co najmniej dwóch obszarach: infrastruktura IT, aplikacje webowe, środowiska chmurowe
  • praktyczne doświadczenie w testach Black Box, Grey Box i White Box
  • znajomość OWASP WSTG, OWASP ASVS, PTES, NIST SP 800-115, MITRE ATT&CK
  • bardzo dobra znajomość Windows i Linux
  • znajomość protokołów sieciowych i bezpieczeństwa sieci (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN)
  • umiejętność raportowania wyników testów z oceną ryzyka (CVSS) i rekomendacjami naprawczymi
  • znajomość angielskiego min. B2 (swobodne korzystanie z dokumentacji technicznej)

Mile widziane

  • doświadczenie w testach Active Directory i operacjach Red Team

Opis stanowiska

Rola w NASK — samodzielne prowadzenie testów penetracyjnych infrastruktury IT, aplikacji webowych, mobilnych i środowisk chmurowych, od planowania zakresu po raportowanie z oceną ryzyka (CVSS). Praca obejmuje też testy socjotechniczne i phishing, testy Active Directory oraz prezentowanie wyników klientom technicznym i biznesowym. To oferta dla doświadczonego pentestera, który potrafi łączyć podatności w realne scenariusze ataku i komunikować je zarówno inżynierom, jak i zarządowi.

🔍 Dekoder Ogłoszenia

🟢
Minimum dwa lata doświadczenia
Konkretny wymóg — transparentne określenie minimalnego doświadczenia.
🟢
w co najmniej dwóch z poniższych obszarów
Elastyczne wymagania — nie trzeba spełniać wszystkich kryteriów jednocześnie.
🟢
Praktyczne doświadczenie
Wymóg realnej pracy, nie tylko teorii — jasno sprecyzowane oczekiwania.
🟢
Umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności
Konkretny zakres obowiązków — wskazuje na rzeczywistą pracę pentesterską, nie tylko automatyczne skanery.