Senior Penetration Tester, REMOTE

Szukamy osoby, która

  • Posiada minimum 5 lat doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.
  • Ma praktyczne doświadczenie w realizacji projektów dla różnych klientów lub pracy w środowisku konsultingowym.
  • Bardzo dobrze odnajduje się przynajmniej w trzech z następujących obszarów:
    • testy aplikacji webowych,
    • testy infrastruktury (wewnętrznej i zewnętrznej),
    • bezpieczeństwo Active Directory,
    • testy aplikacji mobilnych.
  • Swobodnie korzysta z narzędzi takich jak Burp Suite, Nmap, Metasploit, BloodHound, SharpHound, Impacket, CrackMapExec lub NetExec, Nessus, OpenVAS, Cobalt Strike (lub podobnych rozwiązań C2), Frida, MobSF czy Objection.
  • Posiada dobrą znajomość sieci komputerowych, systemów Windows i Linux, mechanizmów uwierzytelniania oraz technik wykorzystywanych podczas testów bezpieczeństwa.
  • Potrafi automatyzować swoją pracę z wykorzystaniem Python, PowerShell lub Bash.
  • Umie przygotowywać czytelne raporty oraz skutecznie komunikować wyniki zarówno specjalistom technicznym, jak i osobom biznesowym.

Do naszego zespołu poszukujemy doświadczonego specjalisty z obszaru bezpieczeństwa ofensywnego!

Jeżeli lubisz samodzielnie przeprowadzać testy penetracyjne, ale jednocześnie chcesz mieć realny wpływ na jakość realizowanych projektów, rozwój zespołu oraz kierunek działań w obszarze cyberbezpieczeństwa - ta rola jest dla Ciebie.

Warunki zaangażowania:

Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 130 - 155 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[Prowadzenie oraz realizacja testów penetracyjnych aplikacji webowych, API, infrastruktury sieciowej, środowisk chmurowych, aplikacji mobilnych oraz środowisk Active Directory., Weryfikacja podatności wykrytych przy użyciu narzędzi automatycznych oraz manualna analiza bezpieczeństwa., Przeprowadzanie zaawansowanych testów bezpieczeństwa Active Directory, obejmujących m.in. eskalację uprawnień, ruch boczny, analizę ścieżek ataku czy wykorzystanie mechanizmów Kerberos., Ocena bezpieczeństwa infrastruktury zarówno z perspektywy użytkownika uwierzytelnionego, jak i zewnętrznego., Testowanie aplikacji mobilnych na platformach Android i iOS., Tworzenie własnych skryptów oraz narzędzi wspierających proces testowania i przygotowywanie proof-of-concept dla wykrytych podatności., Weryfikacja skuteczności wdrożonych poprawek oraz realizacja testów potwierdzających usunięcie podatności., Dokumentowanie przebiegu testów i przygotowywanie wysokiej jakości raportów technicznych.] Requirements: Python
Data publikacji: 2026-07-08
APLIKUJ