Senior Penetration Tester
⚲ Warszawa
9 000 - 15 000 PLN brutto (UoP)
Wymagania
- min. 5 lat udokumentowanego doświadczenia zawodowego, w tym co najmniej 3 lata na stanowisku związanym z testami bezpieczeństwa
- wykształcenie wyższe, preferowane kierunki: cyberbezpieczeństwo lub informatyka
- ukończone szkolenie z zakresu testów penetracyjnych potwierdzone zdanym egzaminem (CEH, OSCP lub GPEN)
- praktyczna znajomość narzędzi bezpieczeństwa, ze szczególnym uwzględnieniem skanerów podatności
- wiedza z zakresu technologii sieciowych oraz praktyczna znajomość SIEM, SOAR, EDR, NDR
- zaświadczenie o niekaralności zgodnie z wymogami ustawy o zarządzaniu kryzysowym
- gotowość do przedstawienia dokumentów potwierdzających wykształcenie i kwalifikacje na późniejszym etapie rekrutacji
Opis stanowiska
Rola w Dziale Cyberbezpieczeństwa dużego podmiotu z sektora infrastruktury krytycznej, skupiona na testach bezpieczeństwa infrastruktury teleinformatycznej. Będziesz prowadzić testy przełamania zabezpieczeń, weryfikować konfiguracje systemów, analizować bezpieczeństwo wdrażanych aplikacji oraz dostrajać systemy bezpieczeństwa i analizować incydenty. To oferta dla osoby z min. 5-letnim doświadczeniem, w tym 3 lat w testach bezpieczeństwa, z ukończonym szkoleniem pentestowym potwierdzonym egzaminem (CEH, OSCP lub GPEN). Uwaga: praca w infrastrukturze krytycznej wiąże się z wysoką odpowiedzialnością, dłuższymi procesami decyzyjnymi i surowymi procedurami bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🔴
dużego podmiotu z sektora infrastruktury krytycznej
Praca może wiązać się z wysokim poziomem odpowiedzialności, potencjalnie dłuższymi procesami decyzyjnymi i surowymi procedurami bezpieczeństwa.
🟡
optymalizację istniejących zabezpieczeń
Może oznaczać nie tylko wprowadzanie nowych rozwiązań, ale przede wszystkim dostosowywanie i usprawnianie tego, co już istnieje, co bywa mniej ekscytujące.
🟡
Przygotowywanie i nadzór nad realizacją testów bezpieczeństwa w organizacji
Może oznaczać zarówno samodzielne planowanie i wykonywanie testów, jak i zarządzanie pracą innych osób lub zewnętrznych firm.
🟡
Dostrajanie systemów bezpieczeństwa teleinformatycznego
Może oznaczać drobne korekty konfiguracji, a nie znaczące zmiany architektoniczne czy implementacyjne.
🟡
Współpraca z administratorami sieci i systemów przy wyjaśnianiu incydentów
Może oznaczać, że będziesz musiał tłumaczyć złożone kwestie techniczne osobom spoza swojej dziedziny, co bywa czasochłonne.