Specjalistka lub Specjalista ds. Testów Bezpieczeństwa
Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę·B2B
#387332·Dodano 17 dni temu·3
Źródło: justjoin.itTech Stack / Keywords
SBOMOWASPPTESSDLCCVSSCI/CD
Firma i stanowisko
Firma Diagnostyka S.A. poszukuje specjalistki lub specjalisty ds. testów bezpieczeństwa do pracy w Krakowie oraz Warszawie. Oferta obejmuje umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
Wymagania
- Znajomość zasad bezpieczeństwa łańcucha dostaw oprogramowania, w tym analizy zależności i komponentów open-source, SBOM, integralności i podpisywania artefaktów oraz praktyk DevSecOps.
- Znajomość metodyk testów penetracyjnych i oceny podatności (OWASP, PTES, MITRE ATT&CK).
- Wiedza o podatnościach systemów, aplikacji webowych i sieci oraz technikach ich wykorzystania.
- Znajomość narzędzi do skanowania, eksploitacji i analizy bezpieczeństwa.
- Znajomość zasad bezpiecznego wytwarzania oprogramowania (SDLC, SBOM) i bezpieczeństwa API.
- Znajomość systemów oceny ryzyka podatności (CVSS) oraz procesów zarządzania podatnościami.
- Umiejętność przeprowadzania testów penetracyjnych i oceny podatności.
- Umiejętność analizy i walidacji wyników oraz eliminacji fałszywie dodatnich wyników.
- Umiejętność tworzenia raportów technicznych z rekomendacjami naprawczymi.
- Umiejętność modelowania zagrożeń i analizy powierzchni ataku.
- Samodzielna realizacja pełnego zakresu zadań na poziomie operacyjnym.
Obowiązki
- Planowanie i przeprowadzanie oceny podatności systemów, aplikacji i sieci oraz analiza i walidacja wyników skanowania.
- Przeprowadzanie testów penetracyjnych infrastruktury, aplikacji webowych i systemów z wykorzystaniem technik symulujących działania przeciwnika.
- Ocena bezpieczeństwa oprogramowania i konfiguracji oraz weryfikacja zgodności z wymaganiami bezpieczeństwa.
- Klasyfikacja i priorytetyzacja podatności według ryzyka oraz rekomendowanie działań naprawczych i mitygujących.
- Opracowywanie raportów z testów z dowodami technicznymi oraz rekomendacjami dla zespołów technicznych i właścicieli systemów.
- Weryfikacja skuteczności działań naprawczych (retesty) oraz monitorowanie statusów usuwania podatności.
- Wspieranie procesu bezpiecznego wytwarzania oprogramowania (SDLC), w tym przeglądy kodu i testów w potoku CI/CD.
- Testowanie bezpieczeństwa systemów medycznych i urządzeń, uwzględniając ich krytyczność kliniczną i ciągłość działania.
- Współpraca z zespołem operacji bezpieczeństwa w zakresie modelowania zagrożeń i scenariuszy ataków.
- Przeprowadzanie integracji testów bezpieczeństwa (SAST/DAST/SCA) w potokach CI/CD oraz weryfikacja integralności łańcucha dostaw oprogramowania (analiza komponentów open-source, SBOM, podpisywanie artefaktów).
Benefity
- Umowa o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
- Praca hybrydowa w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.
- Dofinansowanie kart sportowych: MultiSport lub Medicover Sport.
- Pakiety prywatnej opieki medycznej w Luxmed dla pracownika i jego bliskich.
- Zniżki na badania w laboratoriach firmy: 70% dla pracownika, 20% dla rodziny.
- Dostęp do szkoleń, kursów e-learningowych oraz nauki języków obcych.
- Możliwość przystąpienia do preferencyjnego ubezpieczenia grupowego PZU.
- Udział w regionalnych drużynach siatkarskich, maratonach, półmaratonach i Runmageddonie.
- Wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych.
- Udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.
Karta sportowa
Opieka zdrowotna
Ubezpieczenie
Inne informacje
Klikając w przycisk „Wyślij” zgadzasz się na przetwarzanie przez Diagnostyka S.A. Twoich danych osobowych zawartych w zgłoszeniu rekrutacyjnym w celu prowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu. Informacja zawiera szczegóły dotyczące administratora danych, inspektora ochrony danych, zakresu i celu przetwarzania danych, okresu przechowywania danych oraz praw kandydata zgodnie z RODO.
Diagnostyka S.A.
27 aktywnych ofert