Firma HRromus prowadzi selekcję kandydatów na stanowisko Tester Penetracji (wewnętrzny) / Audytor Bezpieczeństwa (analityk Red-Team, Inżynier Red Team w interesie firmy klienta Audit & Consulting!Firma Audit & Consulting, która świadczy usługi z zakresu bezpieczeństwa informacji. W ramach naszej działalności wykonujemy zarówno testy penetracyjne (pentest), jak i wsparcie doradcze dla klientów w sprawach związanych z zabezpieczeniem ich infrastruktury IT.Co będzie trzeba zrobićPrzeprowadzanie zew
Firma HRromus prowadzi selekcję kandydatów na stanowisko Tester Penetracji (wewnętrzny) / Audytor Bezpieczeństwa (analityk Red-Team, Inżynier Red Team w interesie firmy klienta Audit & Consulting!
Firma Audit & Consulting, która świadczy usługi z zakresu bezpieczeństwa informacji. W ramach naszej działalności wykonujemy zarówno testy penetracyjne (pentest), jak i wsparcie doradcze dla klientów w sprawach związanych z zabezpieczeniem ich infrastruktury IT.
Co będzie trzeba zrobić
- Przeprowadzanie zewnętrznych i wewnętrznych pentestów technicznych aplikacji webowych, serwerów, sieci.
- Pentest fizyczny — sprawdzenie zabezpieczeń pomieszczeń, kontroli dostępu, obejścia systemów bezpieczeństwa, testowanie procedur wejścia do budynku (inżynieria społeczna, tailgating, testowanie zamków i systemów monitoringu wizyjnego).
- Przeprowadzanie testów podejścia whitebox, greybox i blackbox (od pełnego dostępu do kodu i infrastruktury po całkowicie „ślepe” testy bez wcześniejszej informacji).
- Audyt bezpieczeństwa infrastruktury IT klienta, wykrywanie podatności i przygotowywanie raportów z rekomendacjami.
- Doradzanie klientom w zakresie projektowania i doskonalenia systemów zabezpieczeń.
- Udział w operacjach Red Team i symulacjach ataków insider.
Czym jesteśmy? oczekuj
Wymagane: - Doświadczenie w obszarze bezpieczeństwa informacji od 1 roku.
- Znajomość metod i metodologii testowania (OWASP, PTES, NIST).
- Umiejętność pracy z narzędziami: Burp Suite, Nmap, Metasploit, Wireshark, SQLmap itp.
- Zrozumienie protokołów sieciowych, architektury systemu i zasad bezpieczeństwa danych.
- Umiejętność sporządzania raportów technicznych i udzielania praktycznych rekomendacji.
- Znajomość języka angielskiego (czytanie dokumentacji technicznej i komunikacja z klientami międzynarodowymi).
Będzie dodatkowym atutem: - Dostępność certyfikatów (OSCP, CEH, CISSP, CPTE).
- Doświadczenie z systemami Linux.
- Programowanie/pisanie skryptów (Python, Bash, PowerShell).
- Doświadczenie w prowadzeniu operacji Red Team i pentest fizyczny.
- Znajomość bezpieczeństwa w chmurze (AWS, Azure, GCP).
Oferujemy - Konkurencyjne wynagrodzenie (negocjowane indywidualnie).
- Elastyczny grafik pracy; Możliwość pracy zdalnej lub w komfortowym biurze.
- Szkolenia i certyfikaty na koszt firm.
- Udział w ciekawych projektach w różnych branżach (finanse, telekomunikacja, produkcja, sektor publiczny).
- Przyjazny zespół profesjonalistów chętnych do dzielenia się doświadczeniem.
https://hr.romus.com.ua/jobs/vakansiia-audytor-z-bezpeky-pentester/