Pomiń do treści
Logo firmy emagine

Penetration Tester (m/w/d)

emagine

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄OtherKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaBerlin
Źródło
Aktywna
Opublikowano26 maja 2026
Ostatnio sprawdzono26 maja 2026
Wygasa za78 dni
Werdykt JobHunt

Rola polega na planowaniu, przygotowywaniu, przeprowadzaniu i raportowaniu testów penetracyjnych dla dużego publicznego dostawcy usług IT w Niemczech. To klasyczna rola pentestera – nie dewelopera ani administratora. Obejmuje testy sieci, WLAN, aplikacji webowych, Active Directory oraz fizyczne. Konieczna jest znajomość niemieckiego oraz doświadczenie w red teamingu.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak opisu procesu rekrutacyjnego, nie podano widełek wynagrodzenia.

🛠 Wymagane technologie
Dane źródłowe
Securityrisk assessmentTestingtrainingAtlassian JIRAAtlassian ConfluenceNetworkIT InfrastructureActive Directory (AD)Python
AI Insights
Czym naprawdę jest ta rola?Penetration Tester

Rola polega na planowaniu, przygotowywaniu, przeprowadzaniu i raportowaniu testów penetracyjnych dla dużego publicznego dostawcy usług IT w Niemczech. To klasyczna rola pentestera – nie dewelopera ani administratora. Obejmuje testy sieci, WLAN, aplikacji webowych, Active Directory oraz fizyczne. Konieczna jest znajomość niemieckiego oraz doświadczenie w red teamingu.

Plusy
  • Ramowa umowa do 2030 – stabilność długoterminowa
  • Ciekawy klient – duży publiczny dostawca IT
  • Szeroki zakres testów (sieć, web, AD, fizyczne) – różnorodność
Na co uważać
  • !Brak opisu procesu rekrutacyjnego
  • !Nie określono wielkości zespołu
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przygotowywanie i przeprowadzanie testów penetracyjnych sieci, WLAN, aplikacji webowych i Active Directory
  • Symulowanie realistycznych ataków w celu oceny ryzyka
  • Analiza bezpieczeństwa infrastruktury IT i zgodności z regulacjami (DSGVO, BSI, NIS)
  • Identyfikacja znanych i nieznanych luk bezpieczeństwa
  • Opracowywanie rekomendacji i środków zaradczych
  • Prezentacja wyników i raportowanie do interesariuszy
  • Wykorzystywanie narzędzi takich jak Burp Suite, Nmap, Metasploit, Cobalt Strike, Nessus/OpenVAS, sqlmap
  • Pisanie własnych exploitów i proof-of-concept w Pythonie lub PowerShell
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z 3-letnim doświadczeniem w IT Security (z czego 2 w pentestach), po studiach informatycznych lub technicznych, z dobrą znajomością niemieckiego. Może nie mieć certyfikatów, ale ma praktykę w testach sieci, web i AD.

Raczej nie dla

Juniorzy bez doświadczenia w pentestach ani osoby nieznające niemieckiego. Raczej nie dla kogoś szukającego stałego etatu (kontrakt inny niż UoP).

Ocena dopasowania
Junior1/5
Mid4/5
Senior3/5
Hands-on5/5
Architekt2/5
Remote5/5
Enterprise4/5
Pytania do rekrutera
  • ?Czy fizyczne testy penetracyjne wymagają podróży do Berlina? Jak często?
  • ?Ile osób liczy zespół pentesterów?
  • ?Czy są dyżury on-call lub testy po godzinach?
  • ?Czy firma wspiera zdobywanie certyfikatów (np. opłata za OSCP)?
  • ?Jak wygląda proces rekrutacyjny – ile etapów, czy jest zadanie praktyczne?
  • ?Czy narzędzia są dostarczane, czy trzeba mieć własne licencje?
Brakujące informacje
  • Brak opisu procesu rekrutacyjnego
  • Nie podano widełek wynagrodzenia
  • Brak informacji o wielkości zespołu
  • Nie określono, czy są benefity (urlop, szkolenia)
🔗Podobne oferty