Prowadzenie testów penetracyjnych systemów, aplikacji webowych, mobilnych, desktopowych, interfejsów API oraz środowisk chmurowych (Microsoft Azure, Google Cloud Platform, Amazon Web Services) i infrastruktury IT w celu identyfikacji podatności oraz oceny poziomu bezpieczeństwa
Analiza wyników testów, tworzenie raportów oraz rekomendowanie działań naprawczych i zapobiegawczych
Wspieranie strategicznych projektów związanych z wykorzystywaniem rozwiązań chmurowych (Microsoft Azure, Google Cloud Platform, Amazon Web Services) oraz wdrożeniem rozwiązań AI
Ocena bezpieczeństwa modeli i procesów AI oraz identyfikacja zagrożeń związanych z ich wykorzystaniem
Tworzenie i aktualizacja procedur dotyczących testów bezpieczeństwa oraz standardów w tym zakresie
Współpraca z zespołami IT, DevOps i bezpieczeństwa w celu wdrażania najlepszych praktyk cyberbezpieczeństwa
Śledzenie trendów w obszarze cyberataków, technik ofensywnych i narzędzi pentesterskich
Nasze wymagania
Minimum 3 lata doświadczenia w obszarze testów penetracyjnych lub bezpieczeństwa aplikacji
Bardzo dobra znajomość narzędzi pentesterskich (np. Burp Suite Professional, narzędzi Kali Linux)
Znajomość OWASP Top 10 (wszystkie rodzaje), metodologii testów penetracyjnych (np. OWASP Web Security Testing Guide - WSTG)
Doświadczenie w testach bezpieczeństwa aplikacji webowych, mobilnych, desktopowych, interfejsów API oraz środowisk chmurowych
Umiejętność analizy kodu pod kątem podatności oraz pisania własnych skryptów (np. w językach Python, Java, C#)
Znajomość zagrożeń cyberbezpieczeństwa w tym związanych z AI i chmurą oraz sposobów ich mitygacji