Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)
⚲ Warszawa, Mokotów
Do uzgodnienia
Wymagania
- min. 3 lata doświadczenia na podobnym stanowisku lub 5 lat pracy w obszarze IT
- komercyjne doświadczenie w testach penetracyjnych
- doświadczenie w procesie wytwarzania aplikacji
- podstawowa wiedza o działaniu aplikacji webowych oraz mobilnych
- znajomość OWASP Top 10
- wiedza z zakresu sieci komputerowych, systemów Windows i Linux oraz programowania
- znajomość typów ataków oraz narzędzi i metodyk do testów penetracyjnych
Mile widziane
- certyfikat OSCP lub CEH
Opis stanowiska
Rola w Zespole Testów Bezpieczeństwa IT — realnie wykonujesz testy penetracyjne aplikacji webowych i mobilnych, oceniasz krytyczność podatności (CVSS), piszesz raporty z rekomendacjami naprawczymi i pilnujesz, czy podatności są usuwane. Dodatkowo współtworzysz metodykę testów i prowadzisz ich kalendarz. To oferta dla osoby z komercyjnym doświadczeniem w pentestach, która rozumie też cykl wytwarzania aplikacji. Uwaga: zapis o 'motywacji do ciągłego rozwoju' bywa w praktyce sygnałem, że firma oczekuje samodzielnego zdobywania wiedzy i certyfikacji bez wsparcia finansowego lub czasowego — warto dopytać o to na rozmowie.
🔍 Dekoder Ogłoszenia
🔴
Motywacja do ciągłego rozwoju
Często oznacza, że firma oczekuje samodzielnego zdobywania wiedzy i certyfikacji bez wsparcia finansowego lub czasowego.
🟡
Mile widziane: Posiadanie certyfikatu OSCP lub CEH
Preferowanie certyfikatów może wskazywać na wysokie oczekiwania względem kandydata przy potencjalnie nieodpowiednim wynagrodzeniu.