Stanowisko zostało zamknięte przez spółkę
Znajdź podobne oferty pracy
Następna praca

Tester penetracyjny (haker etyczny) w Nihon Cyber Defence

Opublikowano ponad 30 dni temu

542 wyświetlenia

Nihon Cyber Defence

Nihon Cyber Defence

0
0 recenzji
Kijów
Intermediate
Pełny etat

Przetłumaczone przez Google

O pracyNihon Cyber ​​Defense (NCD) to globalna firma zajmująca się bezpieczeństwem cybernetycznym z siedzibą w Tokio w Japonii z bazą w Wielkiej Brytanii i Europie w Belfaście w Irlandii Północnej; Kijów na Ukrainie i Kraków w Polsce. Globalny zespół ds. zarządzania incydentami NCD zapewnia testy penetracyjne i oceny podatności na całym świecie. Szukamy wykwalifikowanego testera penetracyjnego, który będzie odpowiedzialny za doradztwo w zakresie bezpieczeństwa cybernetycznego usługi ze szczególn

O pracy

Nihon Cyber ​​Defense (NCD) to globalna firma zajmująca się bezpieczeństwem cybernetycznym z siedzibą w Tokio w Japonii z bazą w Wielkiej Brytanii i Europie w Belfaście w Irlandii Północnej; Kijów na Ukrainie i Kraków w Polsce. Globalny zespół ds. zarządzania incydentami NCD zapewnia testy penetracyjne i oceny podatności na całym świecie.

Szukamy wykwalifikowanego testera penetracyjnego, który będzie odpowiedzialny za doradztwo w zakresie bezpieczeństwa cybernetycznego usługi ze szczególnym uwzględnieniem oceny podatności i testów penetracyjnych. Wybrany kandydat będzie częścią globalnego zespołu świadczącego usługi prewencyjnego bezpieczeństwa cybernetycznego wraz z zespołem konsultantów i wykonawców ds. bezpieczeństwa cybernetycznego, podlegającym w razie potrzeby kierownikom zespołów, dyrektorowi ds. zarządzania incydentami w Wielkiej Brytanii i globalnemu zespołowi zarządzającemu. Stanowisko ma charakter biurowy i oferuje możliwości hybrydowe. Podróże, zarówno krajowe, jak i międzynarodowe, mogą być wymagane rzadko, w zależności od wymagań operacyjnych.

Pożądane kwalifikacje i doświadczenie:

< p>Uznawane w branży certyfikaty, takie jak między innymi Certified Ethical Hacker (CEH), CREST, CHECK lub OCSP… są zaletą, ale doświadczenie jest niezbędne.


 

< strong>Obowiązki

  • Ocena podatności:
    • Przeprowadzaj dokładne oceny naszych systemów, sieci i aplikacji.
    • < li>Identyfikuj słabe punkty bezpieczeństwa, błędne konfiguracje i potencjalne punkty wejścia.
    • Współpracuj z zespołami interdyscyplinarnymi, aby ustalić priorytety działań naprawczych.
  • Symulowane Ataki:
    • Przeprowadzaj wcześniej autoryzowane cyberataki, aby przetestować nasze mechanizmy obronne.
    • Wykorzystuj różne techniki hakerskie, w tym skanowanie sieci, socjotechnikę i wykorzystywanie luk w zabezpieczeniach oprogramowania.
    • Myśl jak przeciwnik, aby odkryć ukryte ryzyko.
  • Szczegółowe raportowanie:
    • Skrupulatnie dokumentuj swoje ustalenia.< /li>
    • Przygotuj kompleksowe raporty zawierające szczegółowe informacje na temat luk w zabezpieczeniach, wektorów ataków i zalecanych rozwiązań.
    • Przekazuj informacje techniczne w jasny sposób interesariuszom zarówno technicznym, jak i nietechnicznym.
  • Zgodność i standardy:
    • Pomoc w zapewnieniu zgodności ze standardami branżowymi (takimi jak PCI DSS, ISO 27001 lub NIST).
    • Pomoc pomostowa luka między polityką bezpieczeństwa a jej praktycznym wdrożeniem.

 

Kwalifikacje i umiejętności

< ul>
  • Ponad 3 lata testów penetracyjnych (lub alternatywnie udane wykrywanie błędów)
  • Znajomość różnych typów podatności (OWASP Top10, CWE Top 25). Bycie na bieżąco z najnowszymi, głównymi CVE
  • Znajomość metodologii testów penetracyjnych i oceny (takich jak PTES, OWASP ASVS itp.)
  • Umiejętność techniczna:< ul>
  • Dogłębna znajomość systemów komputerowych, sieci i koncepcji cyberbezpieczeństwa.
  • Biegła znajomość narzędzi takich jak Metasploit, Nmap i Apartament Burp.
  • Myślenie analityczne:
    • Aumiejętność analizowania złożonych systemów i identyfikowania luk w zabezpieczeniach.
    • Umiejętności kreatywnego rozwiązywania problemów umożliwiające opracowywanie skutecznych scenariuszy ataków.
  • Komunikacja:
    • Doskonałe umiejętności komunikacji werbalnej i pisemnej.
    • Umiejętność przekazywania informacji technicznych w jasny i zwięzły sposób.
  •  

    Ścieżka kariery i możliwości rozwoju

    Jako tester penetracyjny będziesz miał szansę na ciągłą naukę i rozwój. Będziesz współpracować z profesjonalistami, przyczyniać się do rozwoju naszych usług i mieć wymierny wpływ na odporność naszych klientów. Na odpowiedniego kandydata czekają możliwości zdobycia certyfikatów (takich jak CEH, OSCP czy CISSP) i awansu zawodowego.

    < br/> 

    Uwaga: to stanowisko wymaga etycznego postępowania, przestrzegania granic prawnych i zaangażowania w ochronę naszych klientów i ich danych.

     

    Aplikacje są mile widziane od osób o różnym pochodzeniu i różnej różnorodności.

    Wybrani kandydaci będą musieli przedtem przejść weryfikację przeszłości i bezpieczeństwa na spotkanie.

     

    Wynagrodzenie i świadczenia podlegają negocjacjom dla odpowiedniego kandydata, ale prosimy o poufny kontakt w celu uzyskania dalszych szczegółów i informacji.

    Przetłumaczone przez Google

    Kijów
    Intermediate
    Pełny etat
    Czy chcesz znaleźć odpowiednią pracę?
    Nowe oferty pracy w Twoim Telegram
    Subskrybuj
    używamy cookies
    Akceptować