Pomiń do treści
Logo firmy Lumicode Sp. z o.o. (Pentacomp Group)

Tester bezpieczeństwa (k/m)

Lumicode Sp. z o.o. (Pentacomp Group)

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄B2BKontrakt
⏱️Mid · 4+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano1 czerwca 2026
Ostatnio sprawdzono1 czerwca 2026
Wygasa za23 dni
Werdykt JobHunt

Rola polega na przeprowadzaniu testów penetracyjnych aplikacji webowych, mobilnych, API oraz infrastruktury IT. Będziesz identyfikować podatności, raportować je i współpracować z zespołami deweloperskimi przy ich usuwaniu. Firma jest producentem rozwiązań IT z 30-letnim stażem, działającym dla sektora publicznego i dużych przedsiębiorstw. To stanowisko w zespole bezpieczeństwa, prawdopodobnie w ramach konkretnego projektu.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu bezpieczeństwa, brak opisu procesu rekrutacyjnego (ile etapów, zadania domowe?).

🛠 Wymagane technologie
Dane źródłowe
NessusBurp Suite
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola polega na przeprowadzaniu testów penetracyjnych aplikacji webowych, mobilnych, API oraz infrastruktury IT. Będziesz identyfikować podatności, raportować je i współpracować z zespołami deweloperskimi przy ich usuwaniu. Firma jest producentem rozwiązań IT z 30-letnim stażem, działającym dla sektora publicznego i dużych przedsiębiorstw. To stanowisko w zespole bezpieczeństwa, prawdopodobnie w ramach konkretnego projektu.

Plusy
  • W pełni zdalna praca na B2B z benefitami (karta sportowa, opieka medyczna)
  • Firma istnieje od 30 lat – stabilność
  • Wymagane certyfikaty są jasno określone – transparentność
  • Mile widziane doświadczenie z DevSecOps i Secure SDLC – wskazuje na dojrzały proces bezpieczeństwa
Na co uważać
  • !Brak informacji o projekcie – ogłoszenie mówi 'do projektu', ale nie wiadomo czy to projekt wewnętrzny czy kliencki
  • !Nie podano szczegółów dotyczących on-call ani dyżurów
  • !Firma to grupa kapitałowa, ale wielkość 51-100 – możliwe, że to mały zespół w ramach większej struktury
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przeprowadzanie testów penetracyjnych aplikacji webowych i mobilnych (Android/iOS)
  • Testowanie bezpieczeństwa backendów, baz danych i API (REST, SOAP, GraphQL)
  • Identyfikacja, analiza i raportowanie podatności bezpieczeństwa
  • Weryfikacja skuteczności wdrożonych poprawek i aktualizacji
  • Podstawowa analiza kodu źródłowego w poszukiwaniu luk (Java, Python, JS itp.)
  • Współpraca z zespołami deweloperskimi przy usuwaniu podatności
  • Przygotowywanie dokumentacji i rekomendacji bezpieczeństwa
  • Opiniowanie zmian aplikacyjnych i infrastrukturalnych pod kątem bezpieczeństwa
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z minimum 2 latami w security, podstawową znajomością OWASP i Burp Suite, bez certyfikatu ale z motywacją do zdobycia go w trakcie pracy.

Raczej nie dla

Osoby bez doświadczenia w testach penetracyjnych i analizie kodu źródłowego, oraz juniorzy bez wymaganych certyfikatów i 2 lat doświadczenia.

Ocena dopasowania
Junior1/5
Mid5/5
Senior2/5
Hands-on5/5
Architekt1/5
Remote5/5
Enterprise4/5
Pytania do rekrutera
  • ?Czy praca dotyczy konkretnego projektu dla klienta, czy wewnętrznego produktu?
  • ?Ile osób liczy zespół bezpieczeństwa?
  • ?Jak wygląda proces raportowania i priorytetyzacji podatności?
  • ?Czy są przewidziane dyżury lub on-call?
  • ?Jakie są możliwości rozwoju i szkoleń (np. finansowanie kolejnych certyfikatów)?
  • ?Czy narzędzia wymienione w ogłoszeniu są standardem w zespole, czy dopiero planowane?
  • ?Jak wygląda współpraca z zespołami deweloperskimi – Agile, Scrum?
Brakujące informacje
  • Nie podano wielkości zespołu bezpieczeństwa
  • Brak opisu procesu rekrutacyjnego (ile etapów, zadania domowe?)
  • Nie wiadomo czy praca dotyczy jednego projektu czy wielu
  • Brak informacji o budżecie szkoleniowym lub certyfikacyjnym
  • Nie określono, czy wymagane jest doświadczenie w konkretnej branży (publiczna, finanse itp.)
Zespół

Zespół odpowiedzialny za ocenę bezpieczeństwa, współpracujący z deweloperami i operacjami. Oczekiwana jest dobra komunikacja i umiejętność pracy zespołowej.

Powiązane strony
🔗Podobne oferty