Do zespołu w UNIQA Polska poszukujemy utalentowanego i zmotywowanego pentestera, który nie boi się wyzwań, a bezpieczeństwo IT jest pasją.
W UNIQA mamy wiele ciekawych wyzwań technicznych – od testów bezpieczeństwa nowoczesnych systemów IT, przez wsparcie procesów Red Team, po doradzanie zespołom IT i biznesowym. Nasze środowisko pracy sprzyja zdobywaniu nowych umiejętności i rozwojowi – również w obszarze nowoczesnych technologii chmurowych i mikroserwisów.
responsibilities :
Przeprowadzanie testów penetracyjnych systemów IT i aplikacji w celu identyfikacji luk w zabezpieczeniach.
Tworzenie szczegółowych raportów z testów penetracyjnych, zawierających rekomendacje dotyczące eliminacji lub mitygacji podatności.
Opracowywanie scenariuszy ataków i wykonywanie manualnych testów bezpieczeństwa, w tym testów typu Red Team.
Doradzanie zespołom IT i biznesowym w zakresie poprawy bezpieczeństwa wykrytych podatności.
Monitorowanie i analiza trendów w technikach ataków oraz proponowanie ulepszeń w zabezpieczeniach organizacji.
requirements-expected :
Minimum 3-letnie doświadczenie w przeprowadzaniu testów penetracyjnych systemów IT i aplikacji.
Znajomość metodologii i standardów testów penetracyjnych, takich jak OWASP, PTES, czy NIST SP 800-115.
Biegłość w korzystaniu z narzędzi do testów bezpieczeństwa, takich jak Burp Suite, Metasploit, Nmap, Nessus, Wireshark.
Doświadczenie w analizie luk bezpieczeństwa oraz znajomość technik wykorzystywanych przez cyberprzestępców.
Umiejętność manualnego przeprowadzania testów aplikacji webowych, mobilnych i infrastruktury sieciowej.
Dobre rozumienie zasad kryptografii oraz zabezpieczeń danych w transmisji i spoczynku (encryption in transit i at rest).
Praktyczna znajomość systemów operacyjnych Linux i Windows, a także podstawowych usług sieciowych.
Znajomość języka angielskiego na poziomie min. B1.
offered :
Praca przy projektach realnie wpływających na bezpieczeństwo użytkowników.
Praca w doświadczonym zespole, gdzie stawiamy na rozwój kompetencji oraz wspieramy certyfikację.
Możliwość pracy w międzynarodowym środowisku bez konieczności wyjazdów.
Elastyczny czas pracy w modelu hybrydowym (1-2 dni pracy z biura w Warszawie w tygodniu).