Pomiń do treści
Logo firmy LUX MED

Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)

LUX MED

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano20 lipca 2026
Ostatnio sprawdzono20 lipca 2026
Wygasa za25 dni
Werdykt JobHunt

Rola w wewnętrznym zespole testów bezpieczeństwa IT w dużej organizacji medycznej (LUX MED). Na co dzień wykonujesz testy penetracyjne aplikacji webowych i mobilnych, oceniasz podatności (CVSS), raportujesz i monitorujesz naprawy. To praktyczna, techniczna praca – nie zarządzanie. Wymagana samodzielność w planowaniu i prowadzeniu testów.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu testów bezpieczeństwa, brak informacji o procesie rekrutacyjnym (etapy, zadania).

🛠 Wymagane technologie
Dane źródłowe
Burp SuiteZAPOWAASP Top 10ApacheIISSQLCVSS
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola w wewnętrznym zespole testów bezpieczeństwa IT w dużej organizacji medycznej (LUX MED). Na co dzień wykonujesz testy penetracyjne aplikacji webowych i mobilnych, oceniasz podatności (CVSS), raportujesz i monitorujesz naprawy. To praktyczna, techniczna praca – nie zarządzanie. Wymagana samodzielność w planowaniu i prowadzeniu testów.

Plusy
  • Duża, stabilna firma (LUX MED) z ponad 650 specjalistami IT
  • Promowanie dzielenia się wiedzą i elastyczność technologiczna
  • Bogaty pakiet benefitów: dofinansowanie sportu, nauki języków, szkoleń, ubezpieczenie szpitalne, parking, strefa relaksu
  • Praca w zwinnych zespołach z nastawieniem na nowinki technologiczne
Na co uważać
  • !Brak widełek wynagrodzenia w ogłoszeniu
  • !Obowiązek prowadzenia kalendarza testów – możliwe zadania administracyjne
  • !Nieokreślona liczba dni w biurze przy hybrydzie
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przeprowadzanie testów penetracyjnych aplikacji webowych i mobilnych z użyciem Burp Suite i ZAP
  • Ocena krytyczności wykrytych podatności według CVSS i własnej metodyki
  • Tworzenie szczegółowych raportów z testów wraz z rekomendacjami naprawczymi
  • Monitorowanie postępów usuwania podatności przez zespoły deweloperskie
  • Aktualizacja i utrzymywanie metodyki testów bezpieczeństwa IT
  • Planowanie i prowadzenie kalendarza testów bezpieczeństwa IT
  • Współpraca z zespołami wytwórczymi przy analizie bezpieczeństwa aplikacji
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Specjalista IT z 5-letnim stażem (lub 3-letnim w pentestach), który wykonywał komercyjne testy penetracyjne i zna podstawowe narzędzia (Burp, ZAP), ale może nie mieć certyfikatów.

Raczej nie dla

Osoby poniżej 3 lat doświadczenia w IT lub bez komercyjnego pentestingu. Juniorzy bez samodzielności w testowaniu nie spełnią wymagań.

Ocena dopasowania
Junior1/5
Mid5/5
Senior3/5
Hands-on5/5
Architekt1/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy zespół testów bezpieczeństwa?
  • ?Jak wygląda typowy miesiąc – ile testów wykonuje się średnio?
  • ?Czy istnieje dyżur on-call lub konieczność reagowania po godzinach?
  • ?Jakie technologie/programowanie są używane w kontekście testów (np. Python, skrypty)?
  • ?Czy są plany rozwoju zespołu (szkolenia, certyfikacja)?
  • ?Ile dni w tygodniu trzeba być w biurze (hybryda)?
Brakujące informacje
  • Nie podano wielkości zespołu testów bezpieczeństwa
  • Brak informacji o procesie rekrutacyjnym (etapy, zadania)
  • Nie wiadomo, czy istnieje dyżur on-call
  • Brak konkretnych języków programowania lub skryptowych wymaganych w testach
Zespół

Zespół pracuje w metodykach zwinnych, promuje dzielenie się wiedzą i elastyczność w doborze rozwiązań. Otwartość na nowe technologie i autonomia techniczna.

🔗Podobne oferty