Principal Penetration Tester - Mobile Application (f / m/x) - Senior
Kraków, PolskaKey offer highlights
Min. 5 years of experience
Telecommunications: networks / installations / fiber optics
QA: manual / automated testing
Full-time
Hybrid model - partly remote
Opis
Szukamy Principal Mobile Application Penetration Testera, który dołączy do globalnej organizacji zajmującej się cyberbezpieczeństwem i podniesie standardy testowania bezpieczeństwa aplikacji mobilnych. W tej praktycznej roli będziesz prowadzić złożone oceny bezpieczeństwa mobilnego od początku do końca, kształtując nasze metodologie i pomagając interesariuszom poruszać się w zmieniającym się krajobrazie zagrożeń. Stanowisko jest zlokalizowane w Krakowie i oferuje tryb pracy hybrydowej, zapewniając elastyczność w środowisku pracy.
Benefity
Great Place to Work
Stabilna sytuacja finansowa
Kontrakty z globalnymi markami
Centrum szkoleń wewnętrznych
Wielu ekspertów, od których możesz się uczyć
Otwarty i dostępny zarząd
Profit sharing
Program Sponsoringu Pasji
Cykliczne imprezy i wyjazdy integracyjne
Komfortowe i dobrze wyposażone biura
Aplikacja MySii
Opieka medyczna
Wymagania
Minimum 5 lat praktycznego doświadczenia w testach penetracyjnych, ze szczególnym uwzględnieniem bezpieczeństwa aplikacji mobilnych
Praktyczne doświadczenie w testowaniu aplikacji iOS i Android, w tym znajomość typowych ścieżek ataku na urządzenia mobilne oraz specyficznych zagrożeń platform
Silna ekspertyza w zakresie bezpieczeństwa mobilnego oraz co najmniej jednej dodatkowej dziedziny: aplikacji webowych lub infrastruktury
Dobra znajomość typowych podatności, technik ataku oraz zasad bezpieczeństwa aplikacji
Dobra znajomość podstaw TCP/IP oraz koncepcji bezpieczeństwa sieci
Znajomość zarówno manualnych, jak i automatycznych technik testowania
Umiejętność jasnego i spokojnego wyjaśniania złożonych zagadnień technicznych osobom nietechnicznym
Silne zdolności analitycznego myślenia i rozwiązywania problemów
Doświadczenie z językami skryptowymi lub programowania
Znajomość standardów OWASP dotyczących bezpieczeństwa mobilnego, takich jak MASVS i MSTG
Język angielski na poziomie zaawansowanym
Zakres obowiązków
Prowadzenie kompleksowych testów penetracyjnych aplikacji mobilnych, obejmujących zakres, planowanie, wykonanie i raportowanie
Dostarczanie jasnych, wysokiej jakości wyników z praktycznymi wskazówkami dotyczącymi naprawy oraz dobrze uzasadnioną oceną ryzyka
Pełnienie roli punktu eskalacji dla złożonych wyzwań technicznych i istotnych ustaleń
Ustalanie i rozwijanie metodologii testowania mobilnego, procedur i standardów jakości w zespole
Współpraca z globalnymi liderami testów penetracyjnych w celu ujednolicenia sposobów pracy i wymiany wiedzy między regionami
Wnoszenie wkładu w ulepszanie frameworków, narzędzi, automatyzacji i najlepszych praktyk ze szczególnym uwzględnieniem bezpieczeństwa mobilnego
Budowanie i utrzymywanie wewnętrznej bazy wiedzy o ustaleniach, trendach i wyciągniętych wnioskach
Wsparcie cyklu zarządzania podatnościami, w tym śledzenie, naprawę i akceptację ryzyka
Pomoc w reagowaniu na incydenty i dochodzeniach bezpieczeństwa w razie potrzeby
Śledzenie nowych wektorów ataków, narzędzi i technik, zwłaszcza w obszarze mobilnym