KPMG
KPMG
New

Pentester/ka aplikacji – Cyber Security

Brak informacji o wynagrodzeniu
MidFull-time
#447235·Dodano 3 dni temu·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

penetration testingBurp SuiteOWASP ZAPWeb Application TestingStatic Code AnalysisAPI Testing

Firma i stanowisko

Zespół Cyber Security w dziale Advisory to regionalne centrum kompetencji, które świadczy usługi z zakresu cyberbezpieczeństwa dla polskich oraz zagranicznych przedsiębiorstw. Realizuje testy penetracyjne aplikacji webowych, mobilnych, typu „gruby klient” oraz interfejsów API. Współpracuje na międzynarodowych projektach z obszaru bezpieczeństwa teleinformatycznego.

Wymagania

  • Minimum rok doświadczenia w testach penetracyjnych aplikacji
  • Praktyczna znajomość testowania aplikacji webowych, mobilnych, API lub aplikacji typu „gruby klient”
  • Znajomość najczęściej występujących podatności aplikacyjnych, w tym OWASP Top 10
  • Praktyczna znajomość narzędzi, takich jak Burp Suite, OWASP ZAP lub podobnych
  • Umiejętność analizy kodu źródłowego oraz wykorzystywania narzędzi AI i technik manualnych do identyfikowania i weryfikowania podatności bezpieczeństwa
  • Umiejętność identyfikowania podatności, oceny ryzyka i przygotowywania raportów
  • Znajomość języka angielskiego umożliwiająca swobodne czytanie i przygotowywanie dokumentacji technicznej oraz komunikację z klientami
  • Umiejętność samodzielnej i rzeczowej komunikacji z klientami na wszystkich etapach realizacji testów

Nice to have:

  • Doświadczenie w testach aplikacji mobilnych lub API
  • Znajomość OWASP ASVS lub OWASP MASVS
  • Znajomość języków programowania
  • Certyfikaty branżowe, np. eWPTX, eMAPT, OSCP, OSWE lub pokrewne

Obowiązki

  • Realizacja testów penetracyjnych aplikacji webowych, mobilnych, aplikacji typu „gruby klient” oraz interfejsów API
  • Wykorzystywanie AI oraz innych nowoczesnych narzędzi wspierających identyfikację, analizę i weryfikację podatności bezpieczeństwa
  • Identyfikowanie i analiza podatności bezpieczeństwa aplikacji oraz ocena ich wpływu
  • Przeprowadzanie statycznej analizy kodu źródłowego aplikacji pod kątem podatności
  • Udział w testach bezpieczeństwa rozwiązań opartych o AI, LLM oraz systemy agentowe
  • Przeglądy architektury bezpieczeństwa systemów informatycznych
  • Przygotowywanie raportów z przeprowadzonych testów wraz z rekomendacjami naprawczymi
  • Prezentowanie wyników testów i rekomendacji klientom
  • Współpraca z zespołami technicznymi klientów przy eliminowaniu podatności
  • Udział w rozwoju metodologii, narzędzi i kompetencji zespołu

Benefity

  • Hybrydowy lub zdalny model pracy
  • Pełna wyzwań praca w wiodącej firmie doradczej
  • Finansowanie kwalifikacji zawodowych
  • Dofinansowanie studiów podyplomowych, kursów językowych, przygotowawczych i egzaminów
  • Dostęp do platform Degreed, Pluralsight, LinkedIn Learning, szkoleń technicznych i certyfikowanych szkoleń Microsoft
  • Wsparcie Buddy’ego jako opiekuna
  • Program poleceń z dodatkowymi bonusami finansowymi
  • Pakiet kafeteryjny z możliwością wyboru benefitów jak karta MultiSport, bilety do kina, teatru, vouchery i zniżki
  • Prywatna opieka medyczna, dodatkowe ubezpieczenie i program wellbeing
  • Finansowanie udziału w wydarzeniach branżowych
  • Wyjazdy i spotkania integracyjne dofinansowane przez firmę
  • 2 dodatkowe dni wolne na wolontariat i granty na działania charytatywne
  • Prezenty świąteczne oraz bonusy
Elastyczne godziny
Dofinansowanie szkoleń
Budżet konferencyjny
Spotkania integracyjne
Karta sportowa
Opieka zdrowotna
Ubezpieczenie
Płatny urlop
Premie

Inne informacje

Informujemy, że administratorem danych jest KPMG z siedzibą w Gdańsku, ul. Aleja Zwycięstwa 13A. Podanie danych obowiązkowych jest wymagane na podstawie Kodeksu pracy, a dane będą przetwarzane do czasu zakończenia rekrutacji. Dane dodatkowe przetwarzane są na podstawie zgody, którą można wycofać w dowolnym momencie.

KPMG

KPMG

32 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz