Pracodawca zakończył zbieranie zgłoszeń na tę ofertę
Aktualne oferty pracodawcyPracodawca zakończył zbieranie zgłoszeń na tę ofertę
Aktualne oferty pracodawcyIT Security Specialist/Pentester
EMPIK Spółka AkcyjnaO firmie
ul. Marszałkowska 104/122, 00-017 Warszawa
Warszawa, mazowieckie- Ogłoszenie wygasło miesiąc temu
- Umowa o pracę, Kontrakt B2B
- Pełny etat
- Specjalista (Mid / Regular)
EmpikTech to przestrzeń, w której pasja napędza ludzi i innowacje. Tworzymy ją wspólnie, wykorzystując doświadczenia, wiedzę oraz wyjątkowe charaktery i zainteresowania każdego z nas.
IT Security Specialist/Pentester
Do Twoich zadań należeć będzie m.in.:
- Wyszukiwanie podatności oraz czuwanie nad procesem ich łatania, w tym:
- Prowadzenie pentestów (np. web aplikacji, aplikacji mobilnych,testów infrastrukturalnych)
- Tworzenie narzędzi wspomagających (np. proste skrypty w Pythonie/Bashu)
- Tworzenie odpowiedniej dokumentacji w tym raportów z testów.
- Nadzór nad wdrażaniem zaleceń z raportów;
- Współudział w przeprojektowaniu architektury Security w Top 3 E-commerce w Polsce;
- Identyfikacja i przeciwdziałanie zagrożeniom (ataki ddos, bruteforce etc.);
- Analizy przy wdrażaniu nowych systemów;
- Tworzenie polityk i procedur związanych z bezpieczeństwem teleinformatycznym.
Szukamy właśnie Ciebie, jeśli:
- Masz co najmniej 2-letnie doświadczenie w zakresie IT Security;
- Prowadziłaś/eś pentesty (nie tylko hobbistycznie);
- Pracowałaś/eś w większej firmie i wiesz, jak wygląda proces łatania podatności;
- Znasz narzędzia tj. Burp Suite, Metasploit, Nessus, a po Kali Linux poruszasz się płynnie;
- Posiadasz zdolność analitycznego myślenia; np. Jeśli nie widzę swojego ruchu na Proxy w Burpie to co mogło pójść nie tak..?
- Certyfikaty od OSCP mile widziane;
- Potrafisz (nie musisz kochać ;)) pisać dokumentację techniczną.
Oczywiście musisz też posiadać dużo więcej umiejętności, takich jak:
- Praktyczna znajomość zagadnień IT Sec, np. Dlaczego hasła w bazie się hashuje i dlaczego bcrypt jest lepszy niż MD5 etc..
- Znajomość bezpieczeństwa systemów operacyjnych i wiele innych.
Ale to, zakładamy, że już świetnie znasz :)
Jeśli potrafisz napisz na adres jak poniżej – na pewno to docenimy:
aHR0cDovLzM3LjIzMy4xMDEuMTMyL2VtcGlrLmpwZw==
Ogłoszenie archiwalne