Penetration Tester (m/w/d)
emagine
Rola polega na planowaniu, przygotowywaniu, przeprowadzaniu i raportowaniu testów penetracyjnych dla dużego publicznego dostawcy usług IT w Niemczech. To klasyczna rola pentestera – nie dewelopera ani administratora. Obejmuje testy sieci, WLAN, aplikacji webowych, Active Directory oraz fizyczne. Konieczna jest znajomość niemieckiego oraz doświadczenie w red teamingu.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: brak opisu procesu rekrutacyjnego, nie podano widełek wynagrodzenia.
Rola polega na planowaniu, przygotowywaniu, przeprowadzaniu i raportowaniu testów penetracyjnych dla dużego publicznego dostawcy usług IT w Niemczech. To klasyczna rola pentestera – nie dewelopera ani administratora. Obejmuje testy sieci, WLAN, aplikacji webowych, Active Directory oraz fizyczne. Konieczna jest znajomość niemieckiego oraz doświadczenie w red teamingu.
- ✓Ramowa umowa do 2030 – stabilność długoterminowa
- ✓Ciekawy klient – duży publiczny dostawca IT
- ✓Szeroki zakres testów (sieć, web, AD, fizyczne) – różnorodność
- !Brak opisu procesu rekrutacyjnego
- !Nie określono wielkości zespołu
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przygotowywanie i przeprowadzanie testów penetracyjnych sieci, WLAN, aplikacji webowych i Active Directory
- •Symulowanie realistycznych ataków w celu oceny ryzyka
- •Analiza bezpieczeństwa infrastruktury IT i zgodności z regulacjami (DSGVO, BSI, NIS)
- •Identyfikacja znanych i nieznanych luk bezpieczeństwa
- •Opracowywanie rekomendacji i środków zaradczych
- •Prezentacja wyników i raportowanie do interesariuszy
- •Wykorzystywanie narzędzi takich jak Burp Suite, Nmap, Metasploit, Cobalt Strike, Nessus/OpenVAS, sqlmap
- •Pisanie własnych exploitów i proof-of-concept w Pythonie lub PowerShell
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z 3-letnim doświadczeniem w IT Security (z czego 2 w pentestach), po studiach informatycznych lub technicznych, z dobrą znajomością niemieckiego. Może nie mieć certyfikatów, ale ma praktykę w testach sieci, web i AD.
Juniorzy bez doświadczenia w pentestach ani osoby nieznające niemieckiego. Raczej nie dla kogoś szukającego stałego etatu (kontrakt inny niż UoP).
- ?Czy fizyczne testy penetracyjne wymagają podróży do Berlina? Jak często?
- ?Ile osób liczy zespół pentesterów?
- ?Czy są dyżury on-call lub testy po godzinach?
- ?Czy firma wspiera zdobywanie certyfikatów (np. opłata za OSCP)?
- ?Jak wygląda proces rekrutacyjny – ile etapów, czy jest zadanie praktyczne?
- ?Czy narzędzia są dostarczane, czy trzeba mieć własne licencje?
- −Brak opisu procesu rekrutacyjnego
- −Nie podano widełek wynagrodzenia
- −Brak informacji o wielkości zespołu
- −Nie określono, czy są benefity (urlop, szkolenia)