JustJoin.IT Stacjonarnie Senior

Senior Penetration Tester

Ideamotive

⚲ Warszawa

9 000 - 15 000 PLN brutto (UoP)

Wymagania

  • min. 5 lat udokumentowanego doświadczenia zawodowego, w tym co najmniej 3 lata na stanowisku związanym z testami bezpieczeństwa
  • wykształcenie wyższe, preferowane kierunki: cyberbezpieczeństwo lub informatyka
  • ukończone szkolenie z zakresu testów penetracyjnych potwierdzone zdanym egzaminem (CEH, OSCP lub GPEN)
  • praktyczna znajomość narzędzi bezpieczeństwa, ze szczególnym uwzględnieniem skanerów podatności
  • wiedza z zakresu technologii sieciowych oraz praktyczna znajomość SIEM, SOAR, EDR, NDR
  • zaświadczenie o niekaralności zgodnie z wymogami ustawy o zarządzaniu kryzysowym
  • gotowość do przedstawienia dokumentów potwierdzających wykształcenie i kwalifikacje na późniejszym etapie rekrutacji

Opis stanowiska

Rola w Dziale Cyberbezpieczeństwa dużego podmiotu z sektora infrastruktury krytycznej, skupiona na testach bezpieczeństwa infrastruktury teleinformatycznej. Będziesz prowadzić testy przełamania zabezpieczeń, weryfikować konfiguracje systemów, analizować bezpieczeństwo wdrażanych aplikacji oraz dostrajać systemy bezpieczeństwa i analizować incydenty. To oferta dla osoby z min. 5-letnim doświadczeniem, w tym 3 lat w testach bezpieczeństwa, z ukończonym szkoleniem pentestowym potwierdzonym egzaminem (CEH, OSCP lub GPEN). Uwaga: praca w infrastrukturze krytycznej wiąże się z wysoką odpowiedzialnością, dłuższymi procesami decyzyjnymi i surowymi procedurami bezpieczeństwa.

🔍 Dekoder Ogłoszenia

🔴
dużego podmiotu z sektora infrastruktury krytycznej
Praca może wiązać się z wysokim poziomem odpowiedzialności, potencjalnie dłuższymi procesami decyzyjnymi i surowymi procedurami bezpieczeństwa.
🟡
optymalizację istniejących zabezpieczeń
Może oznaczać nie tylko wprowadzanie nowych rozwiązań, ale przede wszystkim dostosowywanie i usprawnianie tego, co już istnieje, co bywa mniej ekscytujące.
🟡
Przygotowywanie i nadzór nad realizacją testów bezpieczeństwa w organizacji
Może oznaczać zarówno samodzielne planowanie i wykonywanie testów, jak i zarządzanie pracą innych osób lub zewnętrznych firm.
🟡
Dostrajanie systemów bezpieczeństwa teleinformatycznego
Może oznaczać drobne korekty konfiguracji, a nie znaczące zmiany architektoniczne czy implementacyjne.
🟡
Współpraca z administratorami sieci i systemów przy wyjaśnianiu incydentów
Może oznaczać, że będziesz musiał tłumaczyć złożone kwestie techniczne osobom spoza swojej dziedziny, co bywa czasochłonne.