freehire launches on Product Hunt on 26 August.

Follow →

Pentester

Summary

You’ll perform advanced penetration tests on networks, web/mobile apps, APIs, and cloud services, write detailed security reports, and automate vulnerability scanning using Python and Bash.

Cześć!

W Wirtualnej Polsce wierzymy, że nie ma jednej drogi do sukcesu - liczy się to, co wniesiesz i jak będziesz działać. Kreatywność, odwaga i innowacyjność to nasze DNA.

Działamy w obszarach mediów, reklamy i e-commerce, łącząc te elementy w sposób, który angażuje i inspiruje. Tworzymy, testujemy, wprowadzamy zmiany tam, gdzie mają sens. Budujemy rzeczy od zera i szukamy nowych rozwiązań.

Brzmi dobrze?
Dołącz do nas na stanowisko Pentester i razem z nami buduj przyszłość Internetu!

Jakie działania będą należeć do Ciebie?

  • Przeprowadzanie zaawansowanych testów penetracyjnych infrastruktury sieciowej, w tym złożonych architektur (np. infrastruktura sieciowa, AD, infrastruktura DataCenter)

  • Realizacja testów bezpieczeństwa aplikacji webowych, mobilnych, interfejsów API oraz usług chmurowych.

  • Identyfikacja, weryfikacja i eksploatacja luk w zabezpieczeniach systemów operacyjnych, aplikacji oraz konfiguracji sprzętowych.

  • Wykonywanie testów socjotechnicznych (np. kampanie phishingowe) w celu weryfikacji świadomości bezpieczeństwa pracowników.

  • Opracowywanie szczegółowych raportów po testach (zawierających Proof of Concept, analizę ryzyka biznesowego i technicznego).

  • Bieżące monitorowanie nowych wektorów ataków (Threat Intelligence) i weryfikacja odporności firmowej infrastruktury na najnowsze zagrożenia (0-day).

  • Automatyzacja procesów skanowania podatności i rozwój wewnętrznych narzędzi bezpieczeństwa w procesach CI/CD.

Jakie kompetencje są dla nas ważne?

  • Minimum 3-4 lata komercyjnego doświadczenia w przeprowadzaniu testów penetracyjnych infrastruktury IT oraz aplikacji (ze szczególnym uwzględnieniem zaawansowanych testów sieciowych).

  • Głębokie, inżynieryjne zrozumienie protokołów sieciowych (L2-L7) oraz architektur klasy enterprise.

  • Biegła znajomość systemów operacyjnych z rodziny Linux i Windows (w tym mechanizmów Active Directory) pod kątem weryfikacji konfiguracji, poszukiwania podatności i ścieżek eskalacji uprawnień.

  • Biegłość w obsłudze narzędzi branżowych (Burp Suite, Metasploit, Nmap, Wireshark) oraz zdolność tworzenia własnych narzędzi i skryptów automatyzujących ataki (Python, Bash, PowerShell, Go).

  • Doskonała znajomość protokołów HTTP/HTTPS (w tym specyfiki HTTP/2 i HTTP/3), mechanizmów zarządzania sesji, nagłówków bezpieczeństwa oraz podatności specyficznych dla tej warstwy.

Co zyskujesz, dołączając do WP?

  • Pracę u technologicznego lidera i partnera pierwszego wyboru – tworzymy treści, usługi i rozrywkę, które towarzyszą milionom Polaków każdego dnia

  • Darmowy dostęp do naszych produktów, takich jak Pilot WP czy Audioteka -chcemy, żebyś czuł się częścią tego, co tworzymy ❤️

  • Worksmile i elastyczny pakiet benefitów - to Ty wybierasz, co jest dla Ciebie ważne

  • Dostęp do bezpłatnych i anonimowych konsultacji psychologicznych

  • Możliwość pracy hybrydowej - pracujemy 3 dni w biurze oraz 2 dni z domu łącząc swobodę pracy zdalnej z tym, co najlepsze w biurze

  • Wydarzenia, które zbliżają - od sezonowych akcji (Dzień Dziecka to nasz ulubieniec!) po webinary o zdrowiu i neuroróżnorodności

  • Możliwość rozwoju dzięki szkoleniom w ramach programu WP Akademia

  • Szansę na nowe wyzwania i kierunki w ramach spółek WP Holding - wewnętrzne rekrutacje są na wyciągnięcie ręki

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available