Pentester WebAPP and API
⚲ Warszawa, Białystok, Lublin, Kraków, Wrocław, Poznań, Szczecin, Gdańsk, Olsztyn, Łódź
21 840 - 23 520 PLN netto (B2B)
Wymagania
- ok. 5+ lat praktycznego doświadczenia w offensive security, najlepiej w consultancy cyberbezpieczeństwa lub środowisku wielu klientów
- udokumentowana ekspertyza w co najmniej trzech obszarach: aplikacje webowe, sieci, mobile lub Active Directory
- biegłość w narzędziach (Burp Suite, Nmap, Metasploit, BloodHound, Impacket, CrackMapExec/NetExec, Cobalt Strike, Frida)
- co najmniej jeden certyfikat: OSCP, CRTP/CRTO, CREST CRT/CPSA
- umiejętność pisania raportów i biegły angielski zawodowy
Mile widziane
- certyfikaty zaawansowane (OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT, cloud offensive)
- doświadczenie w Big 4 lub uznanej butikowej firmie security
- praktyczne doświadczenie z AWS/Azure/GCP i Kubernetes/kontenerami
Opis stanowiska
Rola pentestera obejmująca samodzielne prowadzenie testów penetracyjnych end-to-end aplikacji webowych, API, aplikacji mobilnych, chmury oraz sieci wewnętrznych i zewnętrznych, z pogłębionymi testami Active Directory. Oprócz testowania będziesz zarządzać całym cyklem projektu (od scoping'u po raport i retest), QA-ować raporty zespołu oraz brać udział w pre-sales. Wymagane jest doświadczenie w consultancy lub środowisku wielu klientów, co wiąże się ze zmiennymi projektami i presją czasu. Dla doświadczonego ofensywnego specjalisty z co najmniej jednym certyfikatem.
🔍 Dekoder Ogłoszenia
🔴
Personally lead and execute end-to-end penetration tests
Oczekuje się, że będziesz samodzielnie prowadzić i realizować testy od początku do końca, a nie tylko wspierać innych.
🔴
End-to-End Engagement Management
Będziesz odpowiedzialny za cały cykl projektu, od ustalenia zakresu po końcowy raport i weryfikację poprawek.
🔴
Quality Assurance & Pre-Sales
Oprócz testowania, będziesz musiał przeglądać raporty innych oraz brać udział w rozmowach sprzedażowych i tworzeniu ofert.
🟡
Client & Stakeholder Communication
Będziesz głównym punktem kontaktu technicznego, co oznacza konieczność częstej i jasnej komunikacji z różnymi grupami odbiorców.
🔴
ideally within a cybersecurity consultancy or multi-client delivery environment
Preferowane jest doświadczenie w pracy dla wielu klientów, co może oznaczać zmienne projekty i presję czasu.