Pentester
Summary
You’ll perform advanced penetration tests on networks, web/mobile apps, APIs, and cloud services, write detailed security reports, and automate vulnerability scanning using Python and Bash.
Cześć!
W Wirtualnej Polsce wierzymy, że nie ma jednej drogi do sukcesu - liczy się to, co wniesiesz i jak będziesz działać. Kreatywność, odwaga i innowacyjność to nasze DNA.
Działamy w obszarach mediów, reklamy i e-commerce, łącząc te elementy w sposób, który angażuje i inspiruje. Tworzymy, testujemy, wprowadzamy zmiany tam, gdzie mają sens. Budujemy rzeczy od zera i szukamy nowych rozwiązań.
Brzmi dobrze?
Dołącz do nas na stanowisko Pentester i razem z nami buduj przyszłość Internetu!
Jakie działania będą należeć do Ciebie?
Przeprowadzanie zaawansowanych testów penetracyjnych infrastruktury sieciowej, w tym złożonych architektur (np. infrastruktura sieciowa, AD, infrastruktura DataCenter)
Realizacja testów bezpieczeństwa aplikacji webowych, mobilnych, interfejsów API oraz usług chmurowych.
Identyfikacja, weryfikacja i eksploatacja luk w zabezpieczeniach systemów operacyjnych, aplikacji oraz konfiguracji sprzętowych.
Wykonywanie testów socjotechnicznych (np. kampanie phishingowe) w celu weryfikacji świadomości bezpieczeństwa pracowników.
Opracowywanie szczegółowych raportów po testach (zawierających Proof of Concept, analizę ryzyka biznesowego i technicznego).
Bieżące monitorowanie nowych wektorów ataków (Threat Intelligence) i weryfikacja odporności firmowej infrastruktury na najnowsze zagrożenia (0-day).
Automatyzacja procesów skanowania podatności i rozwój wewnętrznych narzędzi bezpieczeństwa w procesach CI/CD.
Jakie kompetencje są dla nas ważne?
Minimum 3-4 lata komercyjnego doświadczenia w przeprowadzaniu testów penetracyjnych infrastruktury IT oraz aplikacji (ze szczególnym uwzględnieniem zaawansowanych testów sieciowych).
Głębokie, inżynieryjne zrozumienie protokołów sieciowych (L2-L7) oraz architektur klasy enterprise.
Biegła znajomość systemów operacyjnych z rodziny Linux i Windows (w tym mechanizmów Active Directory) pod kątem weryfikacji konfiguracji, poszukiwania podatności i ścieżek eskalacji uprawnień.
Biegłość w obsłudze narzędzi branżowych (Burp Suite, Metasploit, Nmap, Wireshark) oraz zdolność tworzenia własnych narzędzi i skryptów automatyzujących ataki (Python, Bash, PowerShell, Go).
Doskonała znajomość protokołów HTTP/HTTPS (w tym specyfiki HTTP/2 i HTTP/3), mechanizmów zarządzania sesji, nagłówków bezpieczeństwa oraz podatności specyficznych dla tej warstwy.
Co zyskujesz, dołączając do WP?
Pracę u technologicznego lidera i partnera pierwszego wyboru – tworzymy treści, usługi i rozrywkę, które towarzyszą milionom Polaków każdego dnia
Darmowy dostęp do naszych produktów, takich jak Pilot WP czy Audioteka -chcemy, żebyś czuł się częścią tego, co tworzymy ❤️
Worksmile i elastyczny pakiet benefitów - to Ty wybierasz, co jest dla Ciebie ważne
Dostęp do bezpłatnych i anonimowych konsultacji psychologicznych
Możliwość pracy hybrydowej - pracujemy 3 dni w biurze oraz 2 dni z domu łącząc swobodę pracy zdalnej z tym, co najlepsze w biurze
Wydarzenia, które zbliżają - od sezonowych akcji (Dzień Dziecka to nasz ulubieniec!) po webinary o zdrowiu i neuroróżnorodności
Możliwość rozwoju dzięki szkoleniom w ramach programu WP Akademia
Szansę na nowe wyzwania i kierunki w ramach spółek WP Holding - wewnętrzne rekrutacje są na wyciągnięcie ręki