pracaon.plpracaon.pl

Principal Penetration Tester - Mobile Application (f / m/x) - Senior

Kraków, Polska
Sii Poland
Partner
2Tg
Gehalt nach Vereinbarung
Vollzeit • Hybrid • IT, Daten & KI

Wichtige Merkmale des Angebots

  • Mind. 5 Jahre Erfahrung

  • Telekommunikation: Netzwerke / Installationen / Glasfaser

  • Qualitätssicherung: manuelle / automatisierte Tests

  • Vollzeit

  • Hybridmodell - teilweise remote

Opis

Szukamy Principal Mobile Application Penetration Testera, który dołączy do globalnej organizacji zajmującej się cyberbezpieczeństwem i podniesie standardy testowania bezpieczeństwa aplikacji mobilnych. W tej praktycznej roli będziesz prowadzić złożone oceny bezpieczeństwa mobilnego od początku do końca, kształtując nasze metodologie i pomagając interesariuszom poruszać się w zmieniającym się krajobrazie zagrożeń. Stanowisko jest zlokalizowane w Krakowie i oferuje tryb pracy hybrydowej, zapewniając elastyczność w środowisku pracy.

Benefity

  • Great Place to Work

  • Stabilna sytuacja finansowa

  • Kontrakty z globalnymi markami

  • Centrum szkoleń wewnętrznych

  • Wielu ekspertów, od których możesz się uczyć

  • Otwarty i dostępny zarząd

  • Profit sharing

  • Program Sponsoringu Pasji

  • Cykliczne imprezy i wyjazdy integracyjne

  • Komfortowe i dobrze wyposażone biura

  • Aplikacja MySii

  • Opieka medyczna

Wymagania

  • Minimum 5 lat praktycznego doświadczenia w testach penetracyjnych, ze szczególnym uwzględnieniem bezpieczeństwa aplikacji mobilnych

  • Praktyczne doświadczenie w testowaniu aplikacji iOS i Android, w tym znajomość typowych ścieżek ataku na urządzenia mobilne oraz specyficznych zagrożeń platform

  • Silna ekspertyza w zakresie bezpieczeństwa mobilnego oraz co najmniej jednej dodatkowej dziedziny: aplikacji webowych lub infrastruktury

  • Dobra znajomość typowych podatności, technik ataku oraz zasad bezpieczeństwa aplikacji

  • Dobra znajomość podstaw TCP/IP oraz koncepcji bezpieczeństwa sieci

  • Znajomość zarówno manualnych, jak i automatycznych technik testowania

  • Umiejętność jasnego i spokojnego wyjaśniania złożonych zagadnień technicznych osobom nietechnicznym

  • Silne zdolności analitycznego myślenia i rozwiązywania problemów

  • Doświadczenie z językami skryptowymi lub programowania

  • Znajomość standardów OWASP dotyczących bezpieczeństwa mobilnego, takich jak MASVS i MSTG

  • Język angielski na poziomie zaawansowanym

Zakres obowiązków

  • Prowadzenie kompleksowych testów penetracyjnych aplikacji mobilnych, obejmujących zakres, planowanie, wykonanie i raportowanie

  • Dostarczanie jasnych, wysokiej jakości wyników z praktycznymi wskazówkami dotyczącymi naprawy oraz dobrze uzasadnioną oceną ryzyka

  • Pełnienie roli punktu eskalacji dla złożonych wyzwań technicznych i istotnych ustaleń

  • Ustalanie i rozwijanie metodologii testowania mobilnego, procedur i standardów jakości w zespole

  • Współpraca z globalnymi liderami testów penetracyjnych w celu ujednolicenia sposobów pracy i wymiany wiedzy między regionami

  • Wnoszenie wkładu w ulepszanie frameworków, narzędzi, automatyzacji i najlepszych praktyk ze szczególnym uwzględnieniem bezpieczeństwa mobilnego

  • Budowanie i utrzymywanie wewnętrznej bazy wiedzy o ustaleniach, trendach i wyciągniętych wnioskach

  • Wsparcie cyklu zarządzania podatnościami, w tym śledzenie, naprawę i akceptację ryzyka

  • Pomoc w reagowaniu na incydenty i dochodzeniach bezpieczeństwa w razie potrzeby

  • Śledzenie nowych wektorów ataków, narzędzi i technik, zwłaszcza w obszarze mobilnym

Das Angebot wurde von einem externen Portal importiert.Anzeigenquelle

Weitere ähnliche Anzeigen