Security Test Engineer
⚲ Katowice
140–165 zł netto (+ VAT) / godz.
Wymagania
- wykształcenie wyższe w informatyce lub pokrewnej dziedzinie
- praktyczne doświadczenie w programowaniu/skryptowaniu, preferowany Python
- praktyczna znajomość sieci komputerowych, w tym konfiguracja i troubleshooting
- praktyczna znajomość metodologii testów bezpieczeństwa: fuzz testing, negative testing, white-box/black-box
- angielski min. B2
Mile widziane
- doświadczenie z narzędziami do reverse engineeringu (IDA Pro, Ghidra, Radare2)
- znajomość protokołów przemysłowych Ethernet/IP i CIP
- doświadczenie w testowaniu systemów embedded, firmware'u lub urządzeń; znajomość Burp Suite i Wireshark
Opis stanowiska
Rola w zespole odpowiedzialnym za bezpieczeństwo produktów automatyki przemysłowej — realnie zajmiesz się testami bezpieczeństwa firmware'u, protokołów komunikacyjnych i interfejsów urządzeń, w tym fuzzingiem, testami white/black-box i analizą binariów. To praca dla kogoś, kto lubi rozkładać słabo udokumentowane systemy embedded/OT na części i szukać w nich luk. Uwaga: oczekiwana jest samodzielność w pisaniu skryptów (Python) oraz praktyczna umiejętność konfiguracji i troubleshootingu sieci, a analiza złożonych systemów przemysłowych bywa czasochłonna.
🔍 Dekoder Ogłoszenia
🔴
Hands-on experience with programming or scripting languages, preferably Python.
Oczekuje się, że kandydat będzie potrafił samodzielnie pisać skrypty i programy w Pythonie, a nie tylko rozumieć ich działanie.
🔴
Solid understanding of computer networking, including configuration and troubleshooting.
Oprócz teoretycznej wiedzy, kandydat musi być w stanie praktycznie konfigurować i rozwiązywać problemy z sieciami komputerowymi.
🔴
Familiarity with software security testing methodologies, including fuzz testing, negative testing, and white-box/black-box testing.
Wymagana jest praktyczna znajomość tych metodologii, a nie tylko teoretyczna wiedza o ich istnieniu.
🔴
This position is ideal for a security-focused engineer who enjoys analyzing complex systems, uncovering vulnerabilities, and developing innovative testing approaches for embedded and industrial environments.
Rola może wymagać głębokiej analizy skomplikowanych, potencjalnie słabo udokumentowanych systemów przemysłowych, co może być czasochłonne i frustrujące.