IT Security Specialist
CENEO.pl
Rola skupia się na testach penetracyjnych i analizie bezpieczeństwa aplikacji webowej e-commerce Ceneo. Codzienna praca obejmuje identyfikację podatności, współpracę z zespołami developerskimi i DevOps, reagowanie na incydenty oraz doradzanie w zakresie zabezpieczeń. To praktyczna, techniczna rola z dużą ilością ręcznego testowania i automatyzacji.
Brakuje: nie podano wielkości zespołu, brak informacji o dyżurach on-call.
Rola skupia się na testach penetracyjnych i analizie bezpieczeństwa aplikacji webowej e-commerce Ceneo. Codzienna praca obejmuje identyfikację podatności, współpracę z zespołami developerskimi i DevOps, reagowanie na incydenty oraz doradzanie w zakresie zabezpieczeń. To praktyczna, techniczna rola z dużą ilością ręcznego testowania i automatyzacji.
- ✓Wpływ na bezpieczeństwo serwisu obsługującego miliony użytkowników miesięcznie
- ✓Praca w zespole doświadczonych specjalistów z luźną atmosferą
- ✓Możliwość prowadzenia warsztatów i dzielenia się wiedzą
- ✓Dodatkowe 30 dni okazjonalnej pracy zdalnej rocznie
- •Przeprowadzanie manualnych i automatycznych testów penetracyjnych aplikacji webowych i infrastruktury
- •Analiza podatności w aplikacjach e-commerce z naciskiem na środowiska produkcyjne i stagingowe
- •Współpraca z zespołami deweloperskimi i DevOps nad projektowaniem bezpiecznych rozwiązań
- •Wsparcie przy reagowaniu na incydenty bezpieczeństwa – analiza i rekomendacje
- •Doradzanie przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania i ochrony danych
- •Udział w przeglądach architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
- •Tworzenie i utrzymanie polityk bezpieczeństwa technicznego i praktyk DevSecOps
- •Prowadzenie technicznych warsztatów i prezentacji dla zespołów inżynieryjnych (opcjonalnie)
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z 1-2 latami praktycznego pentestingu, która zna OWASP i podstawy Burp Suite, potrafi pracować w zespole i jest gotowa uczyć się clouda i konteneryzacji. Może mieć mniejsze doświadczenie, ale musi wykazać się samodzielnością i inicjatywą.
Nie dla osób szukających pracy w pełni zdalnej (wymagane 4 dni w biurze) ani dla juniorów bez praktycznego doświadczenia w pentestingu – bez solidnych podstaw technicznych trudno będzie sprostać wymaganiom.
- ?Ile osób liczy zespół security / DevOps?
- ?Czy są dyżury on-call? Jak wygląda harmonogram?
- ?Jakie narzędzia automatyzacji (SAST/DAST) są używane?
- ?Czy istnieje program bug bounty?
- ?Jaki jest budżet na certyfikacje i szkolenia?
- ?Ile aplikacji webowych jest w zakresie odpowiedzialności?
- ?Jak wygląda priorytetyzacja i remediacja podatności?
- −Nie podano wielkości zespołu
- −Brak informacji o dyżurach on-call
- −Nie określono budżetu szkoleniowego ani certyfikacyjnego
- −Brak szczegółów dotyczących narzędzi automatyzacji testów
Luźna atmosfera współpracy, zespół doświadczonych specjalistów, możliwość dzielenia się wiedzą.
4 etapy: 1) Rozmowa wstępna z HR (60 min), 2) Spotkanie techniczne (60 min), 3) Rozmowa z liderami – Managerem DevOps i Dyrektorem IT (60 min), 4) Decyzja i oferta.
Poniżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię Cybersecurity. Pełne statystyki zarobków →