Offensive Security Lead
150 - 185 PLN/ godz.B2B
SeniorFull-time·B2B
#445695·Dodano wczoraj·0
Źródło: nofluffjobs.comTech Stack / Keywords
SecurityPenetration Testing
Firma i stanowisko
Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security. Firma specjalizuje się w długofalowych projektach z zakresu penetration testingu, Red Teamingu oraz bezpieczeństwa aplikacji i infrastruktury IT.
Wymagania
- Minimum 4 lata doświadczenia w Cybersecurity, w szczególności w realizacji testów penetracyjnych.
- Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT.
- Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
- Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji.
- Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych.
- Znajomość technik i narzędzi wykorzystywanych w Red Teamingu, w tym MITRE ATT&CK, OSINT i Social Engineering.
- Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji.
- Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe.
- Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu.
- Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem.
- Znajomość języka angielskiego na poziomie minimum B2.
Obowiązki
- Prowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing.
- Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
- Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review.
- Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji.
- Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności.
- Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym.
- Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa.
- Mentoring i wsparcie merytoryczne członków zespołu.
- Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów.
- Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security.
Benefity
- Praca zdalna 100%.
- Stawka 150 - 185 PLN netto za godzinę.
- Pełen etat (40 godzin tygodniowo) na kontrakcie B2B.
- Długofalowe zaangażowanie w projekty Cybersecurity.
- Możliwość rozwoju kompetencji w międzynarodowym środowisku.
1dea
143 aktywne oferty