JustJoin.IT Hybrydowo Mid

Pentester - Red Team (K/M/X)

COMARCH

⚲ Kraków

Do uzgodnienia

Wymagania

  • doświadczenie w bezpieczeństwie aplikacji webowych i znajomość OWASP Top 10
  • praktyczna znajomość Burp Suite lub OWASP ZAP
  • umiejętność programowania w Pythonie i pisania skryptów w Bashu
  • znajomość architektury i administracji Linux (np. CentOS) lub Windows
  • polski (biegle) i angielski (swobodna praca z dokumentacją techniczną)

Mile widziane

  • podstawowa wiedza z konteneryzacji (Docker, Kubernetes) i środowisk chmurowych
  • doświadczenie z aplikacjami desktopowymi/mobilnymi
  • wykształcenie kierunkowe (IT/Cyberbezpieczeństwo)

Opis stanowiska

W Comarch jako Pentester - Red Team będziesz przeprowadzać zaawansowane testy ofensywne aplikacji webowych, desktopowych i mobilnych z portfolio ERP, a także testować infrastrukturę Linux/Windows i prywatną chmurę. Firma stawia na praktyczne testy ofensywne, a nie 'compliance dla samego compliance' — będziesz pisać własne skrypty w Pythonie i blisko współpracować z deweloperami przy łataniu dziur. To oferta dla osoby z doświadczeniem w bezpieczeństwie aplikacji webowych, która zna OWASP Top 10 i narzędzia takie jak Burp Suite.

🔍 Dekoder Ogłoszenia

🟢
odchodzimy od nudnego "compliance dla samego compliance"
Praca będzie polegać na faktycznym szukaniu luk, a nie tylko na formalnym spełnianiu wymogów prawnych.
🟢
stawiamy na praktyczne testy ofensywne (Red Team)
Oczekuje się aktywnego poszukiwania i wykorzystywania podatności, a nie tylko pasywnego audytu.
🟡
głęboką weryfikację kodu oraz infrastruktury
Może oznaczać potrzebę analizy kodu źródłowego i szczegółowego przeglądu konfiguracji infrastruktury, co wymaga czasu i zaangażowania.
🟡
pisanie własnych skryptów w Pythonie
Oprócz używania gotowych narzędzi, będziesz musiał tworzyć własne rozwiązania do automatyzacji i testów.
🟢
bliska współpraca z devami przy łataniu dziur
Będziesz musiał efektywnie komunikować się z zespołem deweloperskim, aby zapewnić szybkie i skuteczne usuwanie znalezionych podatności.