HRPower > PENETRATION TESTER

PENETRATION TESTER

Cautam cu interes un coleg sau o colega pentru pozitiile de security penetration tester si de system administrator pentru 2 dintre clientii nostri. Detaliile pot fi gasite putin mai jos pe pagina fiecarei oferte in parte, iar daca va incadrati cerintelor si va doriti un job dinamic si extrem de satisfacator, va invitam sa ne trimiteti un email cu detalii sau sa ne contactati folosind pagina dedicata.

Department:
Information Security
Project Location(s):
Bucuresti, Romania

Responsibilitati:

Rolul se va concentra atat pe testarea interna, cat si pe eforturile de sprijinire a testelor de penetrare ale tertilor, cu o concentrare tehnica primordiala asupra unor evaluari de securitate de prima importanta, cu putina supraveghere. Testerul de penetrare a securitatii va fi responsabil pentru participarea la evaluarile sistemelor informatice ale clientilor pentru a evalua daca acestea respecta cerintele stabilite de autoritatile de reglementare.

Detalii post / Functii esentiale / Responsabilitati:

  • Efectuarea de evaluari ale riscurilor de retea si amenintari (ANR si TRA) in Europa si la nivel global.
  • Testarea la penetrare a retelelor interne si externe.
  • Testarea aplicatiilor, inclusiv blackbox si recenzii de cod.
  • Elaborarea si comunicarea recomandarilor privind remedierea constatarilor.
  • Imbunatatirea continua a proceselor si metodologiilor de testare.
  • Coordonarea si adminstrarea de resurse ca expert in materie de incercari de testare a tertilor.
  • Asigurarea ca fiecare client beneficiaza de asistenta si servicii la nivel profesionist, politicos si în timp util.
  • Contribuirea la dezvoltarea de noi proceduri si tehnici pentru evaluarea vulnerabilitatilor si teste de penetrare.
  • Responsabil de planificarea evaluarii, documentatiei de lucru pe teren si rapoartele.
  • Responsabil de respectarea tuturor cerintelor de calitate ale angajamentului.

Calificari necesare:

  • Licentiat sau masterand in Informatica sau in domeniul conex sau experienta de munca echivalenta
  • 2+ ani intr-un rol de securitate a informatiilor, de preferinta in penetration testing, red teaming, reverse engineering, incident response ori vulnerability management
  • Cunostinte avansate si intelegere a securitatii, securitatii sistemelor si retelelor, protocoalelor de autentificare si securitate, criptografiei si securitatii aplicatiilor
  • Experienta de programare in mai multe limbi interpretate sau compilate: Python, Ruby, Perl, PHP, C / C ++, Java, C #
  • Experienta in doua sau mai multe sisteme de operare: Unix, Linux, Windows, macOS
  • Cunoasterea solida a evaluarii vulnerabilitatii si a celor mai bune practici de penetrare
  • Familiar cu TTP-uri ofensive (tactici, tehnici si proceduri), inclusiv post-exploatare si miscare laterala

Calitati recomandate:

  • Experiență în red teaming, competitii CTF, CVE research sau Bug Bounty
  • Experiența cu aplicațiile de testare pentru AWS
  • Experiență cu tehnici de reverse engineering pentru a rezolva obfuscari, de împachetare, de codificare și de depanare
  • Experienta cu diferite instrumente de testare, cum ar fi Metasploit, Nmap, Nessus, Burp Suite
  • Experiență în evaluarea aplicațiilor / serviciilor bazate pe Web și mobil (Android / iOS)
  • Experienta in evaluarea wireless si a retelelor in infrastructura Enterprise
  • Cunostinte de fuzzing, memory corruption și  exploit development
  • Experiență în furnizarea de formare și mentorat
  • Cunoașterea practicilor de implementare a rețelei (operaționale și de securitate)
  • Cunoștințe despre ingineria socială
  • Cunoștințe despre hardware hacking
  • Abilități avansate de comunicare și prezentare
  • Capacități demonstrative de lucru în echipă și resurse umane
  • Abilități analitice clare și abilități dovedite de design
Trimiteti-ne aici un email pentru detalii!