Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)
LUX MED
Rola w wewnętrznym zespole testów bezpieczeństwa IT w dużej organizacji medycznej (LUX MED). Na co dzień wykonujesz testy penetracyjne aplikacji webowych i mobilnych, oceniasz podatności (CVSS), raportujesz i monitorujesz naprawy. To praktyczna, techniczna praca – nie zarządzanie. Wymagana samodzielność w planowaniu i prowadzeniu testów.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano wielkości zespołu testów bezpieczeństwa, brak informacji o procesie rekrutacyjnym (etapy, zadania).
Rola w wewnętrznym zespole testów bezpieczeństwa IT w dużej organizacji medycznej (LUX MED). Na co dzień wykonujesz testy penetracyjne aplikacji webowych i mobilnych, oceniasz podatności (CVSS), raportujesz i monitorujesz naprawy. To praktyczna, techniczna praca – nie zarządzanie. Wymagana samodzielność w planowaniu i prowadzeniu testów.
- ✓Duża, stabilna firma (LUX MED) z ponad 650 specjalistami IT
- ✓Promowanie dzielenia się wiedzą i elastyczność technologiczna
- ✓Bogaty pakiet benefitów: dofinansowanie sportu, nauki języków, szkoleń, ubezpieczenie szpitalne, parking, strefa relaksu
- ✓Praca w zwinnych zespołach z nastawieniem na nowinki technologiczne
- !Brak widełek wynagrodzenia w ogłoszeniu
- !Obowiązek prowadzenia kalendarza testów – możliwe zadania administracyjne
- !Nieokreślona liczba dni w biurze przy hybrydzie
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przeprowadzanie testów penetracyjnych aplikacji webowych i mobilnych z użyciem Burp Suite i ZAP
- •Ocena krytyczności wykrytych podatności według CVSS i własnej metodyki
- •Tworzenie szczegółowych raportów z testów wraz z rekomendacjami naprawczymi
- •Monitorowanie postępów usuwania podatności przez zespoły deweloperskie
- •Aktualizacja i utrzymywanie metodyki testów bezpieczeństwa IT
- •Planowanie i prowadzenie kalendarza testów bezpieczeństwa IT
- •Współpraca z zespołami wytwórczymi przy analizie bezpieczeństwa aplikacji
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Specjalista IT z 5-letnim stażem (lub 3-letnim w pentestach), który wykonywał komercyjne testy penetracyjne i zna podstawowe narzędzia (Burp, ZAP), ale może nie mieć certyfikatów.
Osoby poniżej 3 lat doświadczenia w IT lub bez komercyjnego pentestingu. Juniorzy bez samodzielności w testowaniu nie spełnią wymagań.
- ?Ile osób liczy zespół testów bezpieczeństwa?
- ?Jak wygląda typowy miesiąc – ile testów wykonuje się średnio?
- ?Czy istnieje dyżur on-call lub konieczność reagowania po godzinach?
- ?Jakie technologie/programowanie są używane w kontekście testów (np. Python, skrypty)?
- ?Czy są plany rozwoju zespołu (szkolenia, certyfikacja)?
- ?Ile dni w tygodniu trzeba być w biurze (hybryda)?
- −Nie podano wielkości zespołu testów bezpieczeństwa
- −Brak informacji o procesie rekrutacyjnym (etapy, zadania)
- −Nie wiadomo, czy istnieje dyżur on-call
- −Brak konkretnych języków programowania lub skryptowych wymaganych w testach
Zespół pracuje w metodykach zwinnych, promuje dzielenie się wiedzą i elastyczność w doborze rozwiązań. Otwartość na nowe technologie i autonomia techniczna.