Offensive Security Lead

1dea REMOTE 2026-09-28
  • Minimum 4 lata doświadczenia w Cybersecurity, w szczególności w realizacji testów penetracyjnych.
  • Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT.
  • Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
  • Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji.
  • Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych.
  • Znajomość technik i narzędzi wykorzystywanych w Red Teamingu, w tym MITRE ATT&CK, OSINT i Social Engineering.
  • Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji.
  • Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe.
  • Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu.
  • Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem.
  • Angielski minimum B2 - niezbędny do codziennej współpracy w międzynarodowym środowisku.

Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security. Szukamy osoby, która łączy bardzo dobre kompetencje techniczne z umiejętnością prowadzenia niewielkiego zespołu i swobodnej komunikacji z klientem.

Na tym stanowisku będziesz realizować projekty związane z penetration testingiem, Red Teamingiem, bezpieczeństwem aplikacji oraz infrastrukturą IT, a także wspierać rozwój zespołu i praktyki Cybersecurity.

Warunki zaangażowania:

Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 150 - 185 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[rowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing., Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych., Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review., Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji., Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności., Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym., Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa., Mentoring i wsparcie merytoryczne członków zespołu., Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów., Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security.] Requirements: Security, Penetration Testing