Pentester - Red Team (K/M/X)
⚲ Kraków
Do uzgodnienia
Wymagania
- doświadczenie w bezpieczeństwie aplikacji webowych i znajomość OWASP Top 10
- praktyczna znajomość Burp Suite lub OWASP ZAP
- umiejętność programowania w Pythonie i pisania skryptów w Bashu
- znajomość architektury i administracji Linux (np. CentOS) lub Windows
- polski (biegle) i angielski (swobodna praca z dokumentacją techniczną)
Mile widziane
- podstawowa wiedza z konteneryzacji (Docker, Kubernetes) i środowisk chmurowych
- doświadczenie z aplikacjami desktopowymi/mobilnymi
- wykształcenie kierunkowe (IT/Cyberbezpieczeństwo)
Opis stanowiska
W Comarch jako Pentester - Red Team będziesz przeprowadzać zaawansowane testy ofensywne aplikacji webowych, desktopowych i mobilnych z portfolio ERP, a także testować infrastrukturę Linux/Windows i prywatną chmurę. Firma stawia na praktyczne testy ofensywne, a nie 'compliance dla samego compliance' — będziesz pisać własne skrypty w Pythonie i blisko współpracować z deweloperami przy łataniu dziur. To oferta dla osoby z doświadczeniem w bezpieczeństwie aplikacji webowych, która zna OWASP Top 10 i narzędzia takie jak Burp Suite.
🔍 Dekoder Ogłoszenia
🟢
odchodzimy od nudnego "compliance dla samego compliance"
Praca będzie polegać na faktycznym szukaniu luk, a nie tylko na formalnym spełnianiu wymogów prawnych.
🟢
stawiamy na praktyczne testy ofensywne (Red Team)
Oczekuje się aktywnego poszukiwania i wykorzystywania podatności, a nie tylko pasywnego audytu.
🟡
głęboką weryfikację kodu oraz infrastruktury
Może oznaczać potrzebę analizy kodu źródłowego i szczegółowego przeglądu konfiguracji infrastruktury, co wymaga czasu i zaangażowania.
🟡
pisanie własnych skryptów w Pythonie
Oprócz używania gotowych narzędzi, będziesz musiał tworzyć własne rozwiązania do automatyzacji i testów.
🟢
bliska współpraca z devami przy łataniu dziur
Będziesz musiał efektywnie komunikować się z zespołem deweloperskim, aby zapewnić szybkie i skuteczne usuwanie znalezionych podatności.