Dołącz do 15-osobowego zespołu CyCommSec i wspieraj bezpieczeństwo aplikacji jednej z największych grup energetycznych na Bliskim Wschodzie. W tej roli będziesz prowadzić zaawansowane testy penetracyjne systemów produkcyjnych, w tym platform przetargowych, aplikacji mobilnych oraz nowoczesnych rozwiązań opartych na AI.
Zakres obowiązków
- Samodzielne prowadzenie testów penetracyjnych aplikacji webowych, API oraz mobilnych (iOS/Android).
- Analiza architektury, dokumentacji projektowej oraz przeprowadzanie testów manualnych z naciskiem na logikę biznesową i autoryzację.
- Wykonywanie analizy statycznej i dynamicznej aplikacji mobilnych oraz testów uwierzytelnionego DAST.
- Przygotowywanie profesjonalnych raportów w języku angielskim oraz prowadzenie zgłoszeń w systemie ServiceNow zgodnie z rygorystycznym SLA.
- Współpraca z AI red teamem przy testowaniu komponentów AI/LLM oraz rozwijanie metodyki pracy zespołu.
Wymagania
- Minimum 3 lata doświadczenia w testach penetracyjnych aplikacji webowych i API oraz udokumentowane doświadczenie w testach mobilnych.
- Biegła znajomość Burp Suite Professional oraz narzędzi do testów mobilnych (MobSF, Frida, Objection).
- Znajomość metodyk OWASP WSTG, ASVS, MASVS oraz API Security Top 10.
- Praktyczna wiedza z zakresu uwierzytelniania i autoryzacji klasy enterprise (OAuth2, OIDC, JWT, SAML).
- Znajomość języka angielskiego na poziomie C1 umożliwiająca swobodną komunikację z klientem i tworzenie dokumentacji.
- Umiejętność skryptowania w Python lub Bash oraz dyscyplina w pracy w reżimie dostępowym klienta.
Co oferujemy
- Stabilną współpracę przy wieloletnim programie bezpieczeństwa w sektorze energetycznym.
- Dostęp do zaawansowanych narzędzi, w tym platformy FuseAI, agentów LLM oraz licencji enterprise.
- Realny wpływ na metodykę pracy zespołu i możliwość rozwoju w obszarze bezpieczeństwa AI.
- Elastyczne godziny pracy z możliwością pełnej pracy zdalnej.