Описание
Cześć! W Wirtualnej Polsce wierzymy, że nie ma jednej drogi do sukcesu - liczy się to, co wniesiesz i jak będziesz działać. Kreatywność, odwaga i innowacyjność to nasze DNA.
Działamy w obszarach mediów, reklamy i e-commerce, łącząc te elementy w sposób, który angażuje i inspiruje. Tworzymy, testujemy, wprowadzamy zmiany tam, gdzie mają sens. Budujemy rzeczy od zera i szukamy nowych rozwiązań.
Brzmi dobrze? Dołącz do nas na stanowisko Pentester i razem z nami buduj przyszłość Internetu! Jakie działania będą należeć do Ciebie?
Przeprowadzanie zaawansowanych testów penetracyjnych infrastruktury sieciowej, w tym złożonych architektur (np. infrastruktura sieciowa, AD, infrastruktura DataCenter) Realizacja testów bezpieczeństwa aplikacji webowych, mobilnych, interfejsów API oraz usług chmurowych. Identyfikacja, weryfikacja i eksploatacja luk w zabezpieczeniach systemów operacyjnych, aplikacji oraz konfiguracji sprzętowych.
Wykonywanie testów socjotechnicznych (np. kampanie phishingowe) w celu weryfikacji świadomości bezpieczeństwa pracowników. Opracowywanie szczegółowych raportów po testach (zawierających Proof of Concept, analizę ryzyka biznesowego i technicznego).
Bieżące monitorowanie nowych wektorów ataków (Threat Intelligence) i weryfikacja odporności firmowej infrastruktury na najnowsze zagrożenia (0-day). Automatyzacja procesów skanowania podatności i rozwój wewnętrznych narzędzi bezpieczeństwa w procesach CI/CD. Jakie kompetencje są dla nas ważne?
Minimum 3-4 lata komercyjnego doświadczenia w przeprowadzaniu testów penetracyjnych infrastruktury IT oraz aplikacji (ze szczególnym uwzględnieniem zaawansowanych testów sieciowych). Głębokie, inżynieryjne zrozumienie protokołów sieciowych (L2-L7) oraz architektur klasy enterprise. Biegła znajomość systemów operacyjnych z rodziny Linux i Windows (w tym mechanizmów Active Directory) pod kątem weryfikacji konfiguracji, poszukiwania podatności i ścieżek eskalacji uprawnień.
Biegłość w obsłudze narzędzi branżowych (Burp Suite, Metasploit, Nmap, Wireshark) oraz zdolność tworzenia własnych narzędzi i skryptów automatyzujących ataki (Python, Bash, PowerShell, Go). Doskonała znajomość protokołów HTTP/HTTPS (w tym specyfiki HTTP/2 i HTTP/3), mechanizmów zarządzania sesji, nagłówków bezpieczeństwa oraz podatności specyficznych dla tej warstwy. Co zyskujesz, dołączając do WP?
) po webinary o zdrowiu i neuroróżnorodności Możliwość rozwoju dzięki szkoleniom w ramach programu WP Akademia Szansę na nowe wyzwania i kierunki w ramach spółek WP Holding - wewnętrzne rekrutacje są na wyciągnięcie ręki
Контакты работодателя (email/phone/telegram) скрыты из публичного превью —
отправьте резюме, чтобы мы связали вас напрямую.