Tester Bezpieczeństwa
TSS
To rola pentestera / testera bezpieczeństwa. Będziesz przeprowadzać manualne testy bezpieczeństwa aplikacji webowych, API i infrastruktury sieciowej, wykonywać testy penetracyjne, skanować podatności narzędziami jak Burp Suite, OWASP ZAP, Wireshark, SQLMap, a także raportować wyniki i współpracować z zespołem deweloperskim przy eliminacji zagrożeń. Pracujesz w firmie IT tworzącej oprogramowanie na zlecenie, w obszarach Software Development, FinTech, AI i Cybersecurity.
Brakuje: nie podano wielkości zespołu bezpieczeństwa, nie wiadomo, czy testy dotyczą głównie produktów własnych czy klientów zewnętrznych.
To rola pentestera / testera bezpieczeństwa. Będziesz przeprowadzać manualne testy bezpieczeństwa aplikacji webowych, API i infrastruktury sieciowej, wykonywać testy penetracyjne, skanować podatności narzędziami jak Burp Suite, OWASP ZAP, Wireshark, SQLMap, a także raportować wyniki i współpracować z zespołem deweloperskim przy eliminacji zagrożeń. Pracujesz w firmie IT tworzącej oprogramowanie na zlecenie, w obszarach Software Development, FinTech, AI i Cybersecurity.
- ✓Dofinansowanie do prywatnej opieki medycznej (PZU)
- ✓Dostęp do wewnętrznych szkoleń z cyberbezpieczeństwa
- ✓Praca zdalna w pełni
- ✓Transparentny zakres obowiązków i narzędzi
- !Nie podano wielkości zespołu bezpieczeństwa ani liczby testerów
- !Brak wzmianki o pracy zmianowej lub dyżurach
- •Planowanie i wykonywanie manualnych testów bezpieczeństwa aplikacji webowych
- •Testowanie bezpieczeństwa API pod kątem uwierzytelniania, autoryzacji i typowych zagrożeń
- •Ocena bezpieczeństwa infrastruktury sieciowej i konfiguracji systemów
- •Przeprowadzanie testów penetracyjnych i symulowanie ataków
- •Skanowanie podatności przy użyciu Burp Suite, OWASP ZAP, Wireshark, SQLMap
- •Analiza wyników skanowania i przygotowywanie rekomendacji naprawczych
- •Współpraca z programistami przy code review i konsultacjach technicznych
- •Przygotowywanie raportów z testów i dokumentowanie podatności
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Tester bezpieczeństwa z minimum 3 latami komercyjnego doświadczenia, potrafiący samodzielnie przeprowadzać testy penetracyjne web i API, znający Burp Suite i SQLMap.
Nie dla juniorów z mniej niż 3 latami doświadczenia ani osób szukających wyłącznie automatyzacji testów – rola wymaga manualnej pracy i pentestingu.
- ?Ile osób liczy zespół bezpieczeństwa i jak wygląda podział pracy?
- ?Czy współpraca jest długoterminowa?
- ?Jakie są główne projekty, nad którymi będę pracował?
- ?Czy są dodatkowe benefity, np. budżet na certyfikację?
- ?Jak wygląda proces raportowania podatności i czy odpowiadam za kontakt z klientem?
- ?Czy istnieje możliwość udziału w konferencjach lub publikacji badań?
- ?Jakie są godziny pracy i czy jest elastyczność?
- ?Czy istnieje polityka dotycząca dyżurów lub pracy w weekendy?
- −Nie podano wielkości zespołu bezpieczeństwa
- −Nie wiadomo, czy testy dotyczą głównie produktów własnych czy klientów zewnętrznych
- −Brak opisu ścieżki rozwoju i awansu