Penetration Tester
Link Group
Rola polega na ręcznym testowaniu bezpieczeństwa aplikacji mobilnych (Android i iOS) oraz infrastruktury IT. Praca obejmuje identyfikację, walidację i dokumentowanie podatności, tworzenie raportów z rekomendacjami naprawczymi oraz współpracę z zespołami deweloperskimi w celu weryfikacji poprawek. To stanowisko dla samodzielnego specjalisty z praktycznym doświadczeniem w pentestingu, a nie osoby skupionej wyłącznie na automatyzacji.
Brakuje: nie podano wielkości zespołu, brak opisu procesu rekrutacyjnego.
Rola polega na ręcznym testowaniu bezpieczeństwa aplikacji mobilnych (Android i iOS) oraz infrastruktury IT. Praca obejmuje identyfikację, walidację i dokumentowanie podatności, tworzenie raportów z rekomendacjami naprawczymi oraz współpracę z zespołami deweloperskimi w celu weryfikacji poprawek. To stanowisko dla samodzielnego specjalisty z praktycznym doświadczeniem w pentestingu, a nie osoby skupionej wyłącznie na automatyzacji.
- ✓W pełni zdalna praca
- ✓Przejrzyste widełki wynagrodzenia B2B
- ✓Konkretne wymagania wskazujące na realne potrzeby zespołu
- !Brak informacji o wielkości zespołu i liczbie projektów
- !Nieokreślony proces retestowania i weryfikacji poprawek
- !Możliwa praca dla różnych klientów – brak konkretnego kontekstu biznesowego
- •Przeprowadzanie testów penetracyjnych aplikacji mobilnych (Android, iOS) z użyciem narzędzi takich jak Burp Suite
- •Wykonywanie testów bezpieczeństwa infrastruktury sieciowej i systemowej (Nmap, Nessus, Metasploit)
- •Identyfikacja, walidacja i dokumentowanie podatności bezpieczeństwa
- •Sporządzanie szczegółowych raportów z testów penetracyjnych wraz z rekomendacjami naprawczymi
- •Współpraca z zespołami technicznymi przy usuwaniu podatności
- •Weryfikacja i ponowne testowanie wdrożonych poprawek bezpieczeństwa
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Pentester z co najmniej 3 latami praktyki w testach penetracyjnych, potrafiący samodzielnie przeprowadzać testy aplikacji mobilnych i infrastruktury oraz dokumentować podatności.
Osoby bez doświadczenia w testach aplikacji mobilnych (wymóg kluczowy) oraz juniorzy z mniej niż 3 latami praktyki w pentestingu.
- ?Ile osób liczy zespół pentesterski i jak wygląda podział zadań?
- ?Czy testy są wykonywane głównie dla jednego klienta czy wielu?
- ?Jakie narzędzia są preferowane poza wymienionymi?
- ?Czy istnieje możliwość rozwoju w kierunku web/cloud?
- ?Jak wygląda proces raportowania i komunikacji z klientem?
- ?Czy są przewidziane dyżury lub praca w trybie on-call?
- −Nie podano wielkości zespołu
- −Brak opisu procesu rekrutacyjnego
- −Nie wiadomo czy praca jest dla jednego klienta czy wielu