Penetration Tester (Web Applications) Miejsce pracy: Warszawa Technologies we use Expected Python Burp Suite OWASP Optional Linux kernel Pydantic Checkmarx Semgrep Synopsys Coverity About the project Youll be joining a world-renowned product company, working on cutting-edge solutions used by millions around the world. The project operates in a truly international environment. This is a great opportunity for someone looking to grow: both technically and professionally. Youll collaborate with highly experienced specialists who value quality, knowledge sharing, and continuous improvement. The bar is set high, but that’s exactly what makes this an inspiring and rewarding place to be. What makes this project stand out is the real impact you’ll have. Your ideas matter, and your voice will be heard. It’s a setup that fosters innovation and creates impact on a global scale. Your responsibilities Conducting penetration tests on internal products and services of a large technology company. Building state-of-the-art, AI-driven tools for identifying vulnerabilities in web applications. Performing vulnerability scanning and delivering comprehensive risk assessments. Reviewing source code and working closely with development teams to enhance overall security posture. Our requirements Over 3 years of experience in web application penetration testing. Hands-on experience with Python, LLMs and prompt engineering. Familiarity with major security testing tools (including Burp Suite, OWASP ZAP, Nessus, Nmap and Kali Linux). Solid understanding of common web vulnerabilities (particularly those outlined in the OWASP Top 10). Optional Knowledge of operating system internals (Linux kernel). Experience with Python frameworks used in building AI-driven systems (e.g. Pydantic). Experience working with CI/CD pipelines and DevOps environments. Familiarity with SAST tools (such as Checkmarx, Semgrep or Synopsys Coverity). Understanding of techniques for web application source code analysis. This is how we organize our work This is how we work at the clients site What we offer Stable employment based on an employment contract (umowa o pracę). A hybrid work setup in the heart of Warsaw, we meet in the office 3 days a week to collaborate and connect. Access to a benefits platform tailored to your lifestyle and needs (Multisport, Private Medical Care) Daily collaboration with a diverse, international team. Flexibility to explore different projects over time, we support growth and change. Regular team-building activities and integration initiatives to keep the vibe strong. All the tools you need, we’ll provide both hardware and software. Recruitment stages Interview with a Recruiter Client technical interview ITHOUSE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Hi, were glad youre here! About ITHOUSE: for over 7 years we’ve been connecting IT specialists with projects that truly matter: the kind that shape how people in Poland use technology every day. We work with both public institutions and commercial companies, helping modernize systems used by millions. Thanks to the teams we build, fewer tasks require running around with paperwork, and more processes become simple, fast, and accessible. But that’s not all, we also take on ambitious R&D projects, including for companies, where technology meets AI and real innovation. We always try to match the project to the person, to your experience, preferences, and what genuinely motivates you. If you want to do meaningful work and see real impact, there’s a good chance you’ll feel at home here. In our recruitment process, we focus on partnership, transparency, and mutual respect. For us, recruitment isn’t just a procedure. It’s a conversation about what matters to you and where you can grow. Klikając w przycisk „Aplikuj” lub w inny sposób wysyłając zgłoszenie rekrutacyjne, zgadzasz się na przetwarzanie Twoich danych osobowych przez ITHOUSE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w: Grzybowska 49, 00-884 Warszawa (Pracodawca), jako administratora danych osobowych w celu przeprowadzenia rekrutacji na stanowisko wskazane w ogłoszeniu. Twoje dane osobowe będą przetwarzane w oparciu o następujące podstawy prawne: (a) aby podjąć działania na Twoje żądanie przed zawarciem umowy (np. informacje o oczekiwanym wynagrodzeniu i dostępności do rozpoczęcia pracy); (b) w oparciu o nasz prawnie uzasadniony interes (np. imię, nazwisko, data urodzenia, dane kontaktowe, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia); c) w oparciu o Twoją zgodę, która wyrażona jest poprzez przeslanie dokumentów aplikacyjnych zawierających takie informacje jak np. wizerunek czy zainteresowania.Podanie wszystkich danych osobowych, o których mowa powyżej jest dobrowolne, natomiast dane wymienione w lit. a) i b) są niezbędne do wzięcia udziału w rekrutacji. Niepodanie danych skutkuje brakiem możliwości rozpatrzenia kandydatury. Podanie pozostałych danych jest dobrowolne, ale może pomóc w sprawnym przeprowadzeniu procesu rekrutacji.Masz prawo żądać dostępu do Twoich danych (w tym uzyskania ich kopii), sprostowania danych, ich usunięcia, ograniczenia przetwarzania, przeniesienia, jak również wniesienia sprzeciwu wobec ich przetwarzania. Masz także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.Twoje dane osobowe mogą zostać przekazane dostawcom usługi publikacji ogłoszeń o pracę, dostawcom systemów do zarządzania rekrutacjami, dostawcom usług IT (hosting), dostawcom systemów informatycznych.Podane przez Ciebie dane osobowe nie będą wykorzystywane w celu profilowania albo podejmowania decyzji w sposób zautomatyzowany.Twoje dane osobowe będą przetwarzane przez okres maks. 1 roku od zakończenia publikacji ogłoszenia, chyba, że wyraziłeś odrębną zgodę na wykorzystanie Twoich danych osobowych w przyszłych rekrutacjach.W celu realizacji praw lub w przypadku jakichkolwiek pytań związanych z przetwarzaniem Twoich danych osobowych skontaktuj się z nami pod adresem: aleksander.banach@ithouse.co.