freehire launches on Product Hunt on 26 August.

Follow →

Tester Penetracyjny

Open 25d

Zakres obowiązków

  • Prowadzenie manualnych i automatycznych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz systemów IT.

  • Wykonywanie analiz bezpieczeństwa, skanów podatności oraz statycznej analizy kodu.

  • Testowanie bezpieczeństwa interfejsów API, aplikacji mobilnych oraz środowisk kontenerowych.

  • Opracowywanie raportów z testów wraz z rekomendacjami usunięcia wykrytych podatności.

Wymagania

  • Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.

  • Znajomość technik ataków i standardów bezpieczeństwa, w szczególności OWASP, OWASP WSTG, OWASP MASVS, CVSS oraz MITRE ATT&CK.

  • Praktyczna znajomość systemów operacyjnych, sieci komputerowych, protokołów sieciowych oraz narzędzi do analizy ruchu i testów penetracyjnych.

  • Doświadczenie w testowaniu bezpieczeństwa aplikacji webowych, mobilnych, API oraz infrastruktury opartej o Active Directory, Exchange, rozwiązania chmurowe i systemy IAM (np. Keycloak).

  • Znajomość relacyjnych i nierelacyjnych baz danych, podstaw kryptografii oraz technologii konteneryzacji (Docker, Kubernetes).

  • Umiejętność analizy i deobfuskacji kodu, w tym obchodzenia mechanizmów SSL Pinning.

See also