JustJoin.IT Hybrydowo Mid

Pentester

Wirtualna Polska Media S.A.

⚲ Warszawa, Gdańsk

Do uzgodnienia

Wymagania

  • min. 3-4 lata komercyjnego doświadczenia w testach penetracyjnych infrastruktury IT oraz aplikacji, ze szczególnym uwzględnieniem zaawansowanych testów sieciowych
  • głębokie, inżynieryjne zrozumienie protokołów sieciowych (L2-L7) oraz architektur klasy enterprise
  • biegła znajomość systemów Linux i Windows, w tym mechanizmów Active Directory, pod kątem weryfikacji konfiguracji, poszukiwania podatności i eskalacji uprawnień
  • biegłość w narzędziach branżowych (Burp Suite, Metasploit, Nmap, Wireshark) oraz umiejętność tworzenia własnych narzędzi i skryptów (Python, Bash, PowerShell, Go)
  • doskonała znajomość protokołów HTTP/HTTPS (w tym HTTP/2 i HTTP/3), mechanizmów zarządzania sesji, nagłówków bezpieczeństwa i podatności specyficznych dla tej warstwy
  • gotowość do pracy hybrydowej: 3 dni w biurze, 2 dni zdalnie

Opis stanowiska

Pentester w Wirtualnej Polsce — zaawansowane testy penetracyjne infrastruktury sieciowej (w tym AD i DataCenter), testy bezpieczeństwa aplikacji webowych, mobilnych, API i usług chmurowych, testy socjotechniczne (kampanie phishingowe) oraz automatyzacja skanowania podatności w CI/CD. Rola łączy pracę ofensywną z raportowaniem i rozwojem wewnętrznych narzędzi bezpieczeństwa. Dobra oferta dla kogoś, kto chce pracować w środowisku mediowo-e-commerce'owym z szerokim zakresem technologii i realnym wpływem na bezpieczeństwo produktów używanych przez miliony użytkowników.

🔍 Dekoder Ogłoszenia

🟡
liczy się to, co wniesiesz i jak będziesz działać
Oczekujemy inicjatywy i samodzielności, ale może to też oznaczać brak jasno określonych ścieżek rozwoju.
🟡
Kreatywność, odwaga i innowacyjność to nasze DNA.
Chcemy, abyś proponował nowe rozwiązania, ale niekoniecznie oznacza to, że te propozycje będą wdrażane.
🟡
Tworzymy, testujemy, wprowadzamy zmiany tam, gdzie mają sens.
Może oznaczać, że zmiany są wprowadzane selektywnie, a nie systematycznie, lub że decyzje o zmianach podejmowane są ad hoc.
🟡
Budujemy rzeczy od zera i szukamy nowych rozwiązań.
Praca może obejmować tworzenie nowych projektów od podstaw, co wiąże się z niepewnością i potencjalnym brakiem ugruntowanych procesów.
🟡
Automatyzacja procesów skanowania podatności i rozwój wewnętrznych narzędzi bezpieczeństwa w procesach CI/CD.
Oprócz standardowych testów penetracyjnych, będziesz musiał poświęcić czas na tworzenie i utrzymanie narzędzi, co może być dodatkowym obciążeniem.