Offensive Security Lead
Коротко
Leads and executes offensive security projects including penetration testing, red teaming, and security assessments, and mentors a small team. · Needs: 4+ years in cybersecurity with penetration testing experience; practical vulnerability exploitation; knowledge of web, mobile, and infrastructure security; B2B
Описание от работодателя
Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security . Szukamy osoby, która łączy bardzo dobre kompetencje techniczne z umiejętnością prowadzenia niewielkiego zespołu i swobodnej komunikacji z klientem.
Na tym stanowisku będziesz realizować projekty związane z penetration testingiem, Red Teamingiem, bezpieczeństwem aplikacji oraz infrastrukturą IT , a także wspierać rozwój zespołu i praktyki Cybersecurity.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 150 - 185 PLN net / h Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
Daily tasks:
- rowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing.
- Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych.
- Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review.
- Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji.
- Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności.
- Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym.
- Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa.
- Mentoring i wsparcie merytoryczne członków zespołu.
- Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów.
- Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security.
Minimum 4 lata doświadczenia w Cybersecurity , w szczególności w realizacji testów penetracyjnych.
Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT.
Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych .
Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji.
Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych .
Znajomość technik i narzędzi wykorzystywanych w Red Teamingu , w tym MITRE ATT&CK, OSINT i Social Engineering.
Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji .
Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe .
Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu .
Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem.
Angielski minimum B2 - niezbędny do codziennej współpracy w międzynarodowym środowisku.
Must have: Security, Penetration Testing