Najnowsze oferty pracy

  • Analityk ds. Zapewnienia Jakości

    Medicover Sp. z o.o.   Warszawa, Aleje Jerozolimskie 96    praca zdalna
    specjalista (mid)  umowa o pracę / kontrakt B2B  pełny etat  rekrutacja online
    1 godz.
    Do Działu IT Business Partner Usług Biznesowych​ poszukujemy Analityka ds. Zapewnienia Jakości z kompetencjami QA. Forma zatrudnienia: umowa o pracę / B2B. Rekrutacja: zdalna. Praca: model hybrydowy / 100% zdalna. ​Osoba na tym stanowisku będzie odpowiedzialna za:​ Wypracowanie z PMem i...
  • Ekspert ds. walidacji modeli

    Bank Pocztowy S.A.   Warszawa    praca zdalna
    starszy specjalista (senior) / ekspert  umowa o pracę
    2 dni
    Twój zakres obowiązków przeprowadzanie walidacji okresowych i prewalidacji model zarządzania ryzykiem (modele decyzyjne, IFRS9, modele nadzorcze, inne obowiązujące w banku modele ilościowe) rozwój metodyki walidacji modeli i polityki zarządzania ryzykiem modeli; koordynacja prac...
  • Test&Validation Team Leader LV products (expertise / functional testing)

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    kierownik/koordynator  aplikuj szybko  aplikuj bez CV
    4 godz.
    Job Description Technical lead of LV testing / expertise (LV products: PLA, eSC, EGR valve, air throttle). Defines the LV product test strategy based on Customer and Valeo standards and specifications. Supports the project team for compatibility matrix & risk analysis, with contribution of the...
  • Laborant / Technik / Inżynier - Ekspertyza produktu LV

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    4 godz.
    Opis stanowiska Ekspertyza produktów LV (przepustnice powietrza, zawory EGR, PLA, supercharger, silniki DC LV). Wykonywanie podstawowych testów funkcjonalnych oraz klimatycznych. Tworzenie raportów opisujących przebieg testu oraz szczegóły ekspertyzy. Współpraca z zespołami projektowymi....
  • Laborant / Technik / Inżynier - Ekspertyza produktu LV

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    4 godz.
    Opis stanowiska Ekspertyza produktów HV (eAxel, reduktor, HV motor); Wykonywanie podstawowych testów funkcjonalnych oraz klimatycznych; Tworzenie raportów opisujących przebieg testu oraz szczegóły ekspertyzy; Współpraca z zespołami projektowymi; FMEA - analiza związków...
  • Tester Aplikacji / Applications Tester

    CEVA Logistics CFS Fulfilment Sp. z o.o.   Łozienica    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 dni
    ZAKRES ZADAŃ: Testowanie nowych funkcjonalności w aplikacjach magazynowych używanych w grupie CEVA CLS (m.in. GOFOS, Smart Portal, Smart Inbound, Smart Returns, Smart Delivery); Analizowanie ulepszeń i błędów zgłaszanych przez klienta, kierowników operacyjnych oraz przełożonego;...
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Tester Warszawa
Penetration testing Specialist

Penetration testing Specialist

Devire
Warszawa
praca stacjonarna
1922 dni temu

Agencja zatrudnienia nr licencji 3260

Find your own at devire.pl

Miejsce pracy/

Location: Warszawa

Nr ref.: PL39615

Devire to międzynarodowa firma specjalizująca się w usługach rekrutacji, outsourcingu i employer brandingu. Od ponad 30 lat reprezentujemy wiodących pracodawców na rynku europejskim, prowadząc kompleksowe projekty poszukiwań menedżerów i wyspecjalizowanej kadry, wdrażając najnowsze rozwiązania z obszaru usług IT oraz wspierając w budowaniu wizerunku pracodawcy z wyboru.

 

Nasze biura zlokalizowane są w Warszawie, Wrocławiu, Poznaniu, Katowicach oraz Monachium, Frankfurcie, Pradze i Hradec Kralove.

Penetration testing Specialist

Experience:

Essential:

  • Direct application and infrastructure level penetration testing experience
  • Successful track record of discovering vulnerabilities and security flaws
  • Knowledge of security tools, and hands-on experience with penetration testing toolkits and programming
  • Degree level in Computer Science, Computer Engineering or Information Security
  • Three or more years of professional experience in IT security research, software development, security penetration testing, vulnerability research or security technology consulting
  • Minimum of two years experience in penetration testing engagements

Desirable:

  • Digital forensics experience
  • Experience in security testing with OSSTMM or ISSAF methodology
  • Manual source code security review experience
  • Experience in reverse engineering and/or binary disassembly and binary code analysis
  • Experience in testing banking and payment systems
  • Black box testing and protocol analysis experience
  • Technical risk assessment experience
  • Experience in analysis and presentation of complex data
  • Language skills and experience of working internationally

Technical Knowledge:

Essential:

  • Excellent web application and end-to-end infrastructure penetration testing skills following standard methodologies
  • Familiarity and understanding of recent attack vectors and exploits
  • General expertise in IT technology and frameworks including client-server applications, databases, network public key infrastructures and cryptography
  • In depth understanding of popular Operating System types and Network / Firewall infrastructure and protocols (e.g. UNIX, Windows, Cisco)
  • Demonstrable proficiency in programming languages, preferably Java, C, C++, Shell, Perl, PHP or Python
  • Excellent knowledge of information security principles, architecture, programming security flaws and secure programming best practices
  • Strong knowledge of TCP/IP
  • Ability to modify / enhance existing tools for specific scenarios and automate bespoke attacks (e.g. delayed blind SQL injection, bruteforce attacks to proprietary protocols)

Desirable:

  • Specific knowledge of web assessment tools and techniques (e.g. Paros proxy, Burp Suite, Web Scarab, Nikto, Dirbuster, web shells, SQL injection, RFI, XSS, application logic and session management issues, etc.)
  • Knowledge of authentication mechanisms security issues, online / offline password cracking, password policies, password / ciphers weak formats, etc.
  • Excellent knowledge of infrastructure testing tools and techniques (e.g. Nessus, metasploit, nmap, unicornscan, traceroute, netcat, hping, amap, packet crafting / capture etc.)
  • Understanding of the pertinent legal issues prevalent to penetration testing a global organisation
  • Familiarity and understanding of well-recognized penetration testing methodologies (e.g. OWASP Testing)
  • One or more of the following professional qualifications: CISSP,CEH, LPT, OPSA, OPSE, OPST, CISA, GIAC
  • Working knowledge of SQL-92
  • iSeries administration skills
  • Routers and switches configuration
  • IA32 assembly language skills

What we offer:

  • Employment based on an employment contract
  • Flexible working hours and 2 days of remote work per week
  • Benefits package: medical care, life insurance, sports card
  • Internal and external training
  • The possibility of promotion and expanding your knowledge in the organization
  • For your great results annual bonus

Prosimy o dopisanie następującej klauzuli: "Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w mojej ofercie pracy dla potrzeb niezbędnych do realizacji procesu rekrutacji"

Uprzejmie informujemy, że odpowiemy tylko na wybrane aplikacje.

 

Podobne oferty

  • Analityk ds. Zapewnienia Jakości

    Medicover Sp. z o.o.   Warszawa, Aleje Jerozolimskie 96    praca zdalna
    specjalista (mid)  umowa o pracę / kontrakt B2B  pełny etat  rekrutacja online
    1 godz.
    Do Działu IT Business Partner Usług Biznesowych​ poszukujemy Analityka ds. Zapewnienia Jakości z kompetencjami QA. Forma zatrudnienia: umowa o pracę / B2B. Rekrutacja: zdalna. Praca: model hybrydowy / 100% zdalna. ​Osoba na tym stanowisku będzie odpowiedzialna za:​ Wypracowanie z PMem i...
  • Ekspert ds. walidacji modeli

    Bank Pocztowy S.A.   Warszawa    praca zdalna
    starszy specjalista (senior) / ekspert  umowa o pracę
    2 dni
    Twój zakres obowiązków przeprowadzanie walidacji okresowych i prewalidacji model zarządzania ryzykiem (modele decyzyjne, IFRS9, modele nadzorcze, inne obowiązujące w banku modele ilościowe) rozwój metodyki walidacji modeli i polityki zarządzania ryzykiem modeli; koordynacja prac...
  • Test&Validation Team Leader LV products (expertise / functional testing)

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    kierownik/koordynator  aplikuj szybko  aplikuj bez CV
    4 godz.
    Job Description Technical lead of LV testing / expertise (LV products: PLA, eSC, EGR valve, air throttle). Defines the LV product test strategy based on Customer and Valeo standards and specifications. Supports the project team for compatibility matrix & risk analysis, with contribution of the...
  • Laborant / Technik / Inżynier - Ekspertyza produktu LV

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    4 godz.
    Opis stanowiska Ekspertyza produktów LV (przepustnice powietrza, zawory EGR, PLA, supercharger, silniki DC LV). Wykonywanie podstawowych testów funkcjonalnych oraz klimatycznych. Tworzenie raportów opisujących przebieg testu oraz szczegóły ekspertyzy. Współpraca z zespołami projektowymi....
  • Laborant / Technik / Inżynier - Ekspertyza produktu LV

    Valeo   Czechowice-Dziedzice    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    4 godz.
    Opis stanowiska Ekspertyza produktów HV (eAxel, reduktor, HV motor); Wykonywanie podstawowych testów funkcjonalnych oraz klimatycznych; Tworzenie raportów opisujących przebieg testu oraz szczegóły ekspertyzy; Współpraca z zespołami projektowymi; FMEA - analiza związków...
  • Tester Aplikacji / Applications Tester

    CEVA Logistics CFS Fulfilment Sp. z o.o.   Łozienica    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 dni
    ZAKRES ZADAŃ: Testowanie nowych funkcjonalności w aplikacjach magazynowych używanych w grupie CEVA CLS (m.in. GOFOS, Smart Portal, Smart Inbound, Smart Returns, Smart Delivery); Analizowanie ulepszeń i błędów zgłaszanych przez klienta, kierowników operacyjnych oraz przełożonego;...