Pentester/ka aplikacji – Cyber Security
⚲ Gdańsk, Młyniska, Katowice, Kraków, Prądnik Czerwony, Łódź, Widzew, Poznań, Jeżyce, Warszawa, Śródmieście, Wrocław, Śródmieście
Do uzgodnienia
Wymagania
- minimum rok doświadczenia w testach penetracyjnych aplikacji
- praktyczna znajomość testowania aplikacji webowych, mobilnych, API lub aplikacji typu „gruby klient”
- znajomość najczęściej występujących podatności aplikacyjnych, w tym OWASP Top 10
- praktyczna znajomość narzędzi takich jak Burp Suite, OWASP ZAP lub podobnych
- umiejętność analizy kodu źródłowego oraz wykorzystywania narzędzi AI i technik manualnych do identyfikowania i weryfikowania podatności
- umiejętność identyfikowania podatności, oceny ryzyka i przygotowywania raportów
- znajomość języka angielskiego umożliwiająca swobodne czytanie i przygotowywanie dokumentacji technicznej oraz komunikację z klientami
- umiejętność samodzielnej i rzeczowej komunikacji z klientami na wszystkich etapach realizacji testów
Opis stanowiska
Dołączysz do regionalnego centrum kompetencji Cyber Security w KPMG Advisory, gdzie będziesz prowadzić testy penetracyjne aplikacji webowych, mobilnych, API i „grubych klientów” dla polskich i zagranicznych klientów. Poza klasycznym pentestingiem czeka Cię praca z nowymi obszarami — testy bezpieczeństwa rozwiązań opartych o AI, LLM i systemy agentowe — oraz bezpośredni kontakt z klientem przy prezentacji wyników i rekomendacji. To dobra oferta dla osoby, która chce łączyć techniczną pracę z doradztwem i rozwojem metodologii w dużym, międzynarodowym zespole.
🔍 Dekoder Ogłoszenia
🟢
minimum rok doświadczenia w testach penetracyjnych aplikacji
Konkretne, niskie wymaganie — ogłoszenie jest transparentne co do progu wejścia.
🟡
umiejętność samodzielnej i rzeczowej komunikacji z klientami na wszystkich etapach realizacji testów
Wskazuje na bezpośredni kontakt z klientem i odpowiedzialność za relację — może oznaczać pracę w modelu konsultingowym z presją ze strony klienta.
🟡
wykorzystywania narzędzi AI i technik manualnych
Modne sformułowanie — może sugerować oczekiwanie łączenia wielu metod bez jasno określonych standardów lub szkoleń.