1dea
1dea
New

Offensive Security Lead

150 - 185 PLN/ godz.B2B
SeniorFull-time·B2B
#445695·Dodano wczoraj·0
Źródło: nofluffjobs.com
Aplikuj teraz

Tech Stack / Keywords

SecurityPenetration Testing

Firma i stanowisko

Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security. Firma specjalizuje się w długofalowych projektach z zakresu penetration testingu, Red Teamingu oraz bezpieczeństwa aplikacji i infrastruktury IT.

Wymagania

  • Minimum 4 lata doświadczenia w Cybersecurity, w szczególności w realizacji testów penetracyjnych.
  • Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT.
  • Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
  • Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji.
  • Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych.
  • Znajomość technik i narzędzi wykorzystywanych w Red Teamingu, w tym MITRE ATT&CK, OSINT i Social Engineering.
  • Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji.
  • Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe.
  • Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu.
  • Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem.
  • Znajomość języka angielskiego na poziomie minimum B2.

Obowiązki

  • Prowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing.
  • Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
  • Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review.
  • Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji.
  • Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności.
  • Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym.
  • Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa.
  • Mentoring i wsparcie merytoryczne członków zespołu.
  • Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów.
  • Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security.

Benefity

  • Praca zdalna 100%.
  • Stawka 150 - 185 PLN netto za godzinę.
  • Pełen etat (40 godzin tygodniowo) na kontrakcie B2B.
  • Długofalowe zaangażowanie w projekty Cybersecurity.
  • Możliwość rozwoju kompetencji w międzynarodowym środowisku.
1dea

1dea

143 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz