Penetration Tester
⚲ Warszawa, Praga-Północ
Do uzgodnienia
Wymagania
- min. 2 lata doświadczenia w testach penetracyjnych w co najmniej dwóch obszarach: infrastruktura IT, aplikacje webowe, środowiska chmurowe
- praktyczne doświadczenie w testach Black Box, Grey Box i White Box
- znajomość OWASP WSTG, OWASP ASVS, PTES, NIST SP 800-115, MITRE ATT&CK
- bardzo dobra znajomość Windows i Linux
- znajomość protokołów sieciowych i bezpieczeństwa sieci (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN)
- umiejętność raportowania wyników testów z oceną ryzyka (CVSS) i rekomendacjami naprawczymi
- znajomość angielskiego min. B2 (swobodne korzystanie z dokumentacji technicznej)
Mile widziane
- doświadczenie w testach Active Directory i operacjach Red Team
Opis stanowiska
Rola w NASK — samodzielne prowadzenie testów penetracyjnych infrastruktury IT, aplikacji webowych, mobilnych i środowisk chmurowych, od planowania zakresu po raportowanie z oceną ryzyka (CVSS). Praca obejmuje też testy socjotechniczne i phishing, testy Active Directory oraz prezentowanie wyników klientom technicznym i biznesowym. To oferta dla doświadczonego pentestera, który potrafi łączyć podatności w realne scenariusze ataku i komunikować je zarówno inżynierom, jak i zarządowi.
🔍 Dekoder Ogłoszenia
🟢
Minimum dwa lata doświadczenia
Konkretny wymóg — transparentne określenie minimalnego doświadczenia.
🟢
w co najmniej dwóch z poniższych obszarów
Elastyczne wymagania — nie trzeba spełniać wszystkich kryteriów jednocześnie.
🟢
Praktyczne doświadczenie
Wymóg realnej pracy, nie tylko teorii — jasno sprecyzowane oczekiwania.
🟢
Umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności
Konkretny zakres obowiązków — wskazuje na rzeczywistą pracę pentesterską, nie tylko automatyczne skanery.