Kariera · Bezpieczeństwo IT

Pentester

Testujesz aplikacje webowe i mobilne, infrastrukturę oraz środowiska chmurowe banków, fintechów i instytucji publicznych. Prowadzisz zlecenie od początku do końca: zakres, testy, raport w języku zrozumiałym dla zarządu i retesty po wdrożeniu poprawek.

Bezpieczeństwo IT · ofensywaKatowice / zdalnieZdalnie

Czego oczekujemy

Kogo szukamy

  • Komercyjne doświadczenie w testach penetracyjnych (min. 2 lata) — web, infrastruktura lub mobile
  • Praktyczna znajomość OWASP Top 10, ASVS i metodyki PTES
  • Umiejętność wykorzystania podatności i wyjaśnienia jej wpływu na biznes, a nie tylko wyniku CVSS
  • Swobodna praca z Burp Suite, nmap, Metasploit i własnymi skryptami (Python, Bash lub Go)
  • Raporty po polsku i angielsku, na podstawie których klient może działać bez tłumacza
  • OSCP, eWPTX, CRTO lub podobny certyfikat — albo portfolio CVE, write-upów i wyników CTF

Co oferujemy

Warunki zatrudnienia

Zlecenia w środowiskach regulowanych: DORA, NIS2, MiCA, TIBER-EU (TLPT) — nie tylko strony na WordPressie

Czas zarezerwowany w grafiku na research, narzędzia i pracę nad CVE

Budżet na certyfikacje (OSCP, OSEP, CRTO) z czasem na naukę w godzinach pracy

Środowisko laboratoryjne i licencje na profesjonalne narzędzia

Praca w pełni zdalna z okazjonalnymi testami na miejscu u klienta

Umowa o pracę lub kontrakt B2B, stawka zależna od doświadczenia

Rekrutacja

Trzy etapy, najwyżej dwa tygodnie

1. CV lub profilWyślij CV lub link do swojego profilu na adres spod przycisku „Aplikuj”. Odpowiadamy każdemu — w ciągu pięciu dni roboczych.
2. RozmowaJedna rozmowa z osobą, z którą będziesz pracować na co dzień — o zadaniach, oczekiwaniach i warunkach, bez zagadek.
3. DecyzjaKonkretna oferta albo konkretna informacja zwrotna. Formalności przygotowujemy w ciągu tygodnia od decyzji.