Security Tester Senior na IČO

INBRAIT, s.r.o. logo

Pro našeho významného klienta za bankovního prostředí hledáme kandidáty na pozici Security Tester Senior na IČO.

Úroveň
  • Senior
Spolupráce
  • Freelancer
  • Homeoffice
  • Remote
Úvazek
  • Plný úvazek
Mzda
6 000 Kč / měsíc nebo si řekni o víc

Popis pozice

Security tester/ka bude primárně zodpovědný/á za plnění úkolů v rámci přidělených aktivit z pohledu testování bezpečnostní úrovně aplikací a informačních systémů. Primárně jsou všechny změnové aktivity v bance založeny na agilních principech vývoje SW, čemuž odpovídá i strategie bezpečnostního testování.

Co vás čeká:

  • Realizace penetračních testů u vybraných změn–primárně půjde o aplikační penetrační testy zaměřené na webové aplikace, API rozhraní, testy mobilních aplikací na platformách Android iOS
  • Participace na specifikaci zadání penetračních testů ve spolupráci se Security specialistou
  • V rámci výše uvedených aktivit se předpokládá úzká spolupráce s vývojovým týmem a se Security specialistou, který je zodpovědný za finální specifikaci a vyhodnocení penetračních testů a zohlednění případných nálezů v celkovém risk assessment pro daný asset.

Co od vás očekáváme:

  • Základní znalost a přehled o agilních přístupech k vývoji SW.
  • Praktická znalost v oblasti bezpečného vývoje aplikací (zejména OWASP).
  • Samostatné provádění vybraných penetračních testů – zejména aplikační testy zaměřené na webové aplikace, API, mobilní aplikace na platformách iOS/Android.
  • Znalost mikroservisní architektury a logiky autentizace / autorizace.
  • Dobré komunikační schopnosti, ochota úzce komunikovat s vývojovým týmem na denní bázi.
  • Schopnost komunikovat výsledky penetračních testů technickým i business útvarům a zkušenost s psaním reportů na manažerské (high-level) i technické úrovni.
  • Spolehlivost, samostatnost, zodpovědnost, pečlivost a dobré samo organizační schopnosti.
  • Znalost anglického jazyka alespoň na pokročilé či vyšší úrovni (mluvený i písemný projev).

Požadované certifikace z oblasti bezpečnostních testů (alespoň jedna z následujících):

  • Offensive Security–OSCP, OSWE
  • SANS GIAC–GPEN, GWAPT, GMOB, GXPN
  • EC-Council–C|PENT, W|AHS (Licensed Penetration Tester Master)
  • eLearnSecurity–eCPPT, eWPT, eMAPT,eWPTX nebo ekvivalentní certifikace k výše uvedeným

Zkušenosti Co požadujeme

  • Úroveň:
    Senior
  • Praxe:
    3 roky
  • Vzdělání:

Pozice

Tester Security testování

Základní dovednosti

security testing tester manuální testování

Jazyky

Česky – domluvit se Anglicky – čtení dokumentace

Informace o pozici

Mzda 4 500 - 6 000 Kč / měsíc
Typ odměny Odměna/Mzda
Vzdálená práce Homeoffice Remote
Pracovní prostředí Moderní
Typ práce nebo projektu Moderní technologie Inovační projekty Transformační projekty
Typ smlouvy Freelancer
Typ pracovního úvazku Plný úvazek
Typ firmy Velká firma nebo korporace
Místo pracoviště Praha
Termín pro odpověď do 19.12.2024
Termín nástupu 01.02.2025