Brak wyników spełniających kryteria wyszukiwania.

Rodzaj zatrudnieniaPełny etat
DoświadczenieSenior
Dodano8 lipca 2026
Wykryte przez nas20 lipca 2026
Zarobki130 - 155 PLN
Zakres obowiązków
- Prowadzenie oraz realizacja testów penetracyjnych aplikacji webowych, API, infrastruktury sieciowej, środowisk chmurowych, aplikacji mobilnych oraz środowisk Active Directory.
- Weryfikacja podatności wykrytych przy użyciu narzędzi automatycznych oraz manualna analiza bezpieczeństwa.
- Przeprowadzanie zaawansowanych testów bezpieczeństwa Active Directory, obejmujących m.in. eskalację uprawnień, ruch boczny, analizę ścieżek ataku czy wykorzystanie mechanizmów Kerberos.
- Ocena bezpieczeństwa infrastruktury zarówno z perspektywy użytkownika uwierzytelnionego, jak i zewnętrznego.
- Testowanie aplikacji mobilnych na platformach Android i iOS.
- Tworzenie własnych skryptów oraz narzędzi wspierających proces testowania i przygotowywanie proof-of-concept dla wykrytych podatności.
- Weryfikacja skuteczności wdrożonych poprawek oraz realizacja testów potwierdzających usunięcie podatności.
- Dokumentowanie przebiegu testów i przygotowywanie wysokiej jakości raportów technicznych.
Oferujemy
- Zatrudnienie na podstawie umowy B2B
- Możliwość pracy w 100% zdalnej
- Dołączysz do firmy z solidną pozycją na rynku
- Firma zapewnia nowoczesny sprzęt, oprogramowanie i konfigurację
- Możliwość pracy w elastycznych godzinach
Do naszego zespołu poszukujemy doświadczonego specjalisty z obszaru bezpieczeństwa ofensywnego!
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 130 - 155 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
Szukamy osoby, która
- Posiada minimum 5 lat doświadczenia w obszarze testów penetracyjnych.
- Bardzo dobrze odnajduje się przynajmniej w trzech z następujących obszarów:
- testy aplikacji webowych,
- testy infrastruktury (wewnętrznej i zewnętrznej),
- bezpieczeństwo Active Directory,
- testy aplikacji mobilnych.
- Swobodnie korzysta z narzędzi takich jak Burp Suite, Nmap, Metasploit, BloodHound, SharpHound, Impacket, CrackMapExec lub NetExec, Nessus, OpenVAS, Cobalt Strike (lub podobnych rozwiązań C2), Frida, MobSF czy Objection.
- Posiada dobrą znajomość sieci komputerowych, systemów Windows i Linux, mechanizmów uwierzytelniania oraz technik wykorzystywanych podczas testów bezpieczeństwa.
- Potrafi automatyzować swoją pracę z wykorzystaniem Python, PowerShell lub Bash.
Zainteresowany ofertą?
Aplikuj już teraz!