Brak wyników spełniających kryteria wyszukiwania.

Zakres obowiązków
Prowadzenie manualnych i automatycznych testów penetracyjnych aplikacji webowych, mobilnych, infrastruktury oraz systemów IT.
Wykonywanie analiz bezpieczeństwa, skanów podatności oraz statycznej analizy kodu.
Testowanie bezpieczeństwa interfejsów API, aplikacji mobilnych oraz środowisk kontenerowych.
Opracowywanie raportów z testów wraz z rekomendacjami usunięcia wykrytych podatności.
Wymagania
Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa ofensywnego.
Znajomość technik ataków i standardów bezpieczeństwa, w szczególności OWASP, OWASP WSTG, OWASP MASVS, CVSS oraz MITRE ATT&CK.
Praktyczna znajomość systemów operacyjnych, sieci komputerowych, protokołów sieciowych oraz narzędzi do analizy ruchu i testów penetracyjnych.
Doświadczenie w testowaniu bezpieczeństwa aplikacji webowych, mobilnych, API oraz infrastruktury opartej o Active Directory, Exchange, rozwiązania chmurowe i systemy IAM (np. Keycloak).
Znajomość relacyjnych i nierelacyjnych baz danych, podstaw kryptografii oraz technologii konteneryzacji (Docker, Kubernetes).
Umiejętność analizy i deobfuskacji kodu, w tym obchodzenia mechanizmów SSL Pinning.
Zainteresowany ofertą?
Aplikuj już teraz!