← к выдаче
безопасность

Offensive Security Lead

PL11 дн. назад

Коротко

Leads and executes offensive security projects including penetration testing, red teaming, and security assessments, and mentors a small team. · Needs: 4+ years in cybersecurity with penetration testing experience; practical vulnerability exploitation; knowledge of web, mobile, and infrastructure security; B2B

Описание от работодателя

Dołącz do międzynarodowego zespołu Cybersecurity i rozwijaj projekty z obszaru Offensive Security . Szukamy osoby, która łączy bardzo dobre kompetencje techniczne z umiejętnością prowadzenia niewielkiego zespołu i swobodnej komunikacji z klientem. Na tym stanowisku będziesz realizować projekty związane z penetration testingiem, Red Teamingiem, bezpieczeństwem aplikacji oraz infrastrukturą IT , a także wspierać rozwój zespołu i praktyki Cybersecurity. Warunki zaangażowania: Lokalizacja: 100% zdalnie Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia) Stawka (ustalana indywidualnie): 150 - 185 PLN net / h Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo Daily tasks: - rowadzenie i realizacja projektów z zakresu Penetration Testing i Attack & Penetration Testing. - Przeprowadzanie testów bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych. - Udział w projektach Red Team, Social Engineering, Threat Modeling oraz Security Architecture Review. - Analiza podatności, identyfikowanie możliwych ścieżek ataku oraz ocena rzeczywistego ryzyka dla organizacji. - Przygotowywanie raportów technicznych wraz z konkretnymi rekomendacjami dotyczącymi usunięcia lub ograniczenia podatności. - Prezentowanie wyników testów oraz rekomendacji zarówno zespołom technicznym, jak i osobom biznesowym. - Współpraca bezpośrednio z klientami oraz wsparcie ich w podnoszeniu poziomu bezpieczeństwa. - Mentoring i wsparcie merytoryczne członków zespołu. - Koordynowanie pracy niewielkiego zespołu ekspertów oraz dbanie o jakość realizowanych projektów. - Współtworzenie i rozwijanie wewnętrznych standardów oraz dobrych praktyk w obszarze Offensive Security. Minimum 4 lata doświadczenia w Cybersecurity , w szczególności w realizacji testów penetracyjnych. Praktyczne doświadczenie w identyfikowaniu, analizowaniu i wykorzystywaniu podatności w systemach IT. Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, mobilnych, infrastruktury oraz środowisk chmurowych . Dobra znajomość OWASP Top 10 oraz sposobów weryfikowania bezpieczeństwa aplikacji. Mocne podstawy techniczne z zakresu sieci komputerowych, protokołów, systemów operacyjnych oraz architektury aplikacji webowych . Znajomość technik i narzędzi wykorzystywanych w Red Teamingu , w tym MITRE ATT&CK, OSINT i Social Engineering. Umiejętność samodzielnego prowadzenia testów - od rozpoznania i identyfikacji podatności, przez ich weryfikację, aż po przygotowanie raportu i rekomendacji . Umiejętność przełożenia technicznych zagadnień związanych z bezpieczeństwem na zrozumiałe dla klienta ryzyka i rekomendacje biznesowe . Doświadczenie w mentoringu lub koordynowaniu pracy mniejszego zespołu . Certyfikat OSCP, OSWE, GPEN lub podobny będzie dużym plusem. Angielski minimum B2 - niezbędny do codziennej współpracy w międzynarodowym środowisku. Must have: Security, Penetration Testing