Pentester/ka aplikacji – Cyber Security
Brak informacji o wynagrodzeniu
MidFull-time
#447235·Dodano 3 dni temu·0
Źródło: justjoin.itTech Stack / Keywords
penetration testingBurp SuiteOWASP ZAPWeb Application TestingStatic Code AnalysisAPI Testing
Firma i stanowisko
Zespół Cyber Security w dziale Advisory to regionalne centrum kompetencji, które świadczy usługi z zakresu cyberbezpieczeństwa dla polskich oraz zagranicznych przedsiębiorstw. Realizuje testy penetracyjne aplikacji webowych, mobilnych, typu „gruby klient” oraz interfejsów API. Współpracuje na międzynarodowych projektach z obszaru bezpieczeństwa teleinformatycznego.
Wymagania
- Minimum rok doświadczenia w testach penetracyjnych aplikacji
- Praktyczna znajomość testowania aplikacji webowych, mobilnych, API lub aplikacji typu „gruby klient”
- Znajomość najczęściej występujących podatności aplikacyjnych, w tym OWASP Top 10
- Praktyczna znajomość narzędzi, takich jak Burp Suite, OWASP ZAP lub podobnych
- Umiejętność analizy kodu źródłowego oraz wykorzystywania narzędzi AI i technik manualnych do identyfikowania i weryfikowania podatności bezpieczeństwa
- Umiejętność identyfikowania podatności, oceny ryzyka i przygotowywania raportów
- Znajomość języka angielskiego umożliwiająca swobodne czytanie i przygotowywanie dokumentacji technicznej oraz komunikację z klientami
- Umiejętność samodzielnej i rzeczowej komunikacji z klientami na wszystkich etapach realizacji testów
Nice to have:
- Doświadczenie w testach aplikacji mobilnych lub API
- Znajomość OWASP ASVS lub OWASP MASVS
- Znajomość języków programowania
- Certyfikaty branżowe, np. eWPTX, eMAPT, OSCP, OSWE lub pokrewne
Obowiązki
- Realizacja testów penetracyjnych aplikacji webowych, mobilnych, aplikacji typu „gruby klient” oraz interfejsów API
- Wykorzystywanie AI oraz innych nowoczesnych narzędzi wspierających identyfikację, analizę i weryfikację podatności bezpieczeństwa
- Identyfikowanie i analiza podatności bezpieczeństwa aplikacji oraz ocena ich wpływu
- Przeprowadzanie statycznej analizy kodu źródłowego aplikacji pod kątem podatności
- Udział w testach bezpieczeństwa rozwiązań opartych o AI, LLM oraz systemy agentowe
- Przeglądy architektury bezpieczeństwa systemów informatycznych
- Przygotowywanie raportów z przeprowadzonych testów wraz z rekomendacjami naprawczymi
- Prezentowanie wyników testów i rekomendacji klientom
- Współpraca z zespołami technicznymi klientów przy eliminowaniu podatności
- Udział w rozwoju metodologii, narzędzi i kompetencji zespołu
Benefity
- Hybrydowy lub zdalny model pracy
- Pełna wyzwań praca w wiodącej firmie doradczej
- Finansowanie kwalifikacji zawodowych
- Dofinansowanie studiów podyplomowych, kursów językowych, przygotowawczych i egzaminów
- Dostęp do platform Degreed, Pluralsight, LinkedIn Learning, szkoleń technicznych i certyfikowanych szkoleń Microsoft
- Wsparcie Buddy’ego jako opiekuna
- Program poleceń z dodatkowymi bonusami finansowymi
- Pakiet kafeteryjny z możliwością wyboru benefitów jak karta MultiSport, bilety do kina, teatru, vouchery i zniżki
- Prywatna opieka medyczna, dodatkowe ubezpieczenie i program wellbeing
- Finansowanie udziału w wydarzeniach branżowych
- Wyjazdy i spotkania integracyjne dofinansowane przez firmę
- 2 dodatkowe dni wolne na wolontariat i granty na działania charytatywne
- Prezenty świąteczne oraz bonusy
Elastyczne godziny
Dofinansowanie szkoleń
Budżet konferencyjny
Spotkania integracyjne
Karta sportowa
Opieka zdrowotna
Ubezpieczenie
Płatny urlop
Premie
Inne informacje
Informujemy, że administratorem danych jest KPMG z siedzibą w Gdańsku, ul. Aleja Zwycięstwa 13A. Podanie danych obowiązkowych jest wymagane na podstawie Kodeksu pracy, a dane będą przetwarzane do czasu zakończenia rekrutacji. Dane dodatkowe przetwarzane są na podstawie zgody, którą można wycofać w dowolnym momencie.
KPMG
32 aktywne oferty