Senior Penetration Testing Engineer
Link Group
Połączenie pentestera i inżyniera infrastruktury. Będziesz przeprowadzać testy penetracyjne, ale też budować i utrzymywać środowiska laboratoryjne oraz narzędzia. Około 40% czasu to infrastruktura, dokumentacja i audyty – to nie jest czysto ofensywna rola. Pracujesz w jednym z wiodących międzynarodowych banków (poprzez Link Group jako dostawcę usług).
Brakuje: nie podano wielkości zespołu, brak informacji o systemie dyżurów on-call.
Połączenie pentestera i inżyniera infrastruktury. Będziesz przeprowadzać testy penetracyjne, ale też budować i utrzymywać środowiska laboratoryjne oraz narzędzia. Około 40% czasu to infrastruktura, dokumentacja i audyty – to nie jest czysto ofensywna rola. Pracujesz w jednym z wiodących międzynarodowych banków (poprzez Link Group jako dostawcę usług).
- ✓Transparentne opisanie realnego podziału czasu (40% nie-hacking)
- ✓Praca w dużym, międzynarodowym banku – stabilność i ciekawe wyzwania
- ✓Możliwość rozwoju zarówno ofensywnego jak i infra
- !Brak informacji o wielkości zespołu i strukturze
- !Nie podano szczegółów dotyczących dyżurów on-call
- !Około 40% czasu na infrastrukturę – jeśli szukasz czysto ofensywnej roli, to nie jest to
- •Przeprowadzanie testów penetracyjnych i opracowywanie PoC dla systemów i sieci
- •Budowanie i utrzymywanie środowisk lab, serwerów i skanerów podatności
- •Pisanie skryptów w Python, Bash lub PowerShell do automatyzacji
- •Integracja narzędzi testujących z CI/CD i systemami raportowania
- •Dokumentowanie znalezisk i komunikowanie ryzyka interesariuszom technicznym i nietechnicznym
- •Wspieranie audytów bezpieczeństwa i procesów governance
- •Utrzymanie i rozwijanie wewnętrznych narzędzi pentesterskich
Oferta dla doświadczonych specjalistów (Senior).
Doświadczony pentester (3+ lata) z własnymi laboratoriami i skryptami, gotowy na 40% obowiązków infra/inżynieryjnych. Może nie mieć certyfikatów ani doświadczenia regulowanego.
Osoby, które chcą tylko testować i nie lubią infrastruktury, dokumentacji ani procesów audytowych. Nie dla juniorów – wymagane jest samodzielne prowadzenie testów i zarządzanie środowiskami.
- ?Ile osób liczy zespół penetration testingu?
- ?Jak wygląda on-call / dyżury?
- ?Jakie narzędzia CI/CD są używane?
- ?Czy są budżety na certyfikacje i szkolenia?
- ?Jaki jest model współpracy z klientem (bankiem) – czy pracujecie jako dedykowany zespół, czy wspieracie wiele projektów?
- ?Jakie są oczekiwania co do liczby testów miesięcznie?
- −Nie podano wielkości zespołu
- −Brak informacji o systemie dyżurów on-call
- −Nie określono konkretnych narzędzi CI/CD używanych w banku
- −Brak opisu procesu rekrutacyjnego
Profesjonalne środowisko w dużym banku, ale z naciskiem na automatyzację i narzędzia. Kultura oparta na transparentności (otwarcie mówią o 40% infra).