NASK SA
Kariera
Penetration Tester / Warszawa
Numer referencyjny:
Szukamy osoby, która:
Posiada
- Minimum dwa lata doświadczenia w przeprowadzaniu testów penetracyjnych w co najmniej dwóch z poniższych obszarów: infrastruktura IT, aplikacje webowe, środowiska chmurowe.
- Praktyczne doświadczenie w przeprowadzaniu testów typu Black Box, Grey Box oraz White Box.
- Znajomość metodyk i standardów bezpieczeństwa, takich jak OWASP Testing Guide (WSTG), OWASP ASVS, PTES, NIST SP 800-115 oraz MITRE ATT&CK.
- Bardzo dobrą znajomość systemów operacyjnych Windows i Linux.
- Znajomość protokołów sieciowych oraz zagadnień związanych z bezpieczeństwem sieci (TCP/IP, DNS, HTTP/HTTPS, SMB, RDP, LDAP, Kerberos, NTLM, SNMP, VPN).
- Umiejętność manualnej identyfikacji, eksploatacji i weryfikacji podatności, w tym łączenia ich w scenariusze ataku o realnym wpływie na organizację.
- Praktyczną znajomość narzędzi, takich jak Burp Suite Professional, Nmap, Nessus, Metasploit, Impacket, NetExec (CrackMapExec), ffuf, sqlmap, Responder oraz Wireshark lub równoważnych.
- Umiejętność raportowania wyników testów penetracyjnych dla odbiorców technicznych i biznesowych, wraz z oceną ryzyka (CVSS) i rekomendacjami naprawczymi.
- Umiejętność prowadzenia spotkań z klientem i prezentowania wyników testów odbiorcom technicznym oraz biznesowym.
- Znajomość języka angielskiego umożliwiająca swobodne korzystanie z dokumentacji technicznej (minimum B2).
- Samodzielność, odpowiedzialność, dociekliwość oraz wysokie umiejętności analityczne.
Mile widziane
- Doświadczenie w testach bezpieczeństwa środowisk Active Directory oraz operacjach Red Team.
- Doświadczenie w testach bezpieczeństwa aplikacji mobilnych (Android/iOS).
- Doświadczenie w testach bezpieczeństwa środowisk chmurowych (Microsoft Azure, AWS lub Google Cloud Platform).
- Doświadczenie w testach bezpieczeństwa środowisk kontenerowych (Docker, Kubernetes).
- Umiejętność tworzenia skryptów i narzędzi automatyzujących testy (Python, PowerShell, Bash).
- Znajomość procesów CI/CD oraz integracji testów bezpieczeństwa w cyklu wytwarzania oprogramowania (SAST/DAST).
- Doświadczenie w prowadzeniu szkoleń lub warsztatów z zakresu bezpieczeństwa ofensywnego.
- Posiadanie certyfikatów branżowych, np.:
- testy penetracyjne: CPTS, OSCP, PNPT, eCPPT,
- aplikacje webowe: OSWA, OSWE, BSCP,
- Red Team / Evasion: OSEP, CRTO.
Co oferujemy? To zależy od Twoich potrzeb:
- Potrzebujesz wyzwań? Ciekawa, ambitna i odpowiedzialna praca w dynamicznie rozwijającym się zespole czeka na Ciebie.
- Chcesz zadbać o siebie i bliskich? Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.
- Chcesz się rozwijać? U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu…
- Chcesz poczuć się doceniony? Oferujemy stałą premię kwartalną za Twój wysiłek oraz możliwość uzyskania nagród za zaangażowanie w pracy.
- Lubisz aktywność fizyczną? Mamy dla Ciebie kartę Multisport.
- Chcesz mieć chwilę dla siebie? Oferujemy dofinansowanie do wypoczynku.
Twoim zadaniem będzie:
- Samodzielna realizacja testów penetracyjnych infrastruktury IT, aplikacji webowych, aplikacji mobilnych oraz środowisk chmurowych.
- Planowanie zakresu testów oraz dobór odpowiednich metod i narzędzi w zależności od charakteru projektu.
- Przeprowadzanie rekonesansu, identyfikacja powierzchni ataku oraz analiza architektury środowiska.
- Identyfikacja, potwierdzanie oraz bezpieczne wykorzystywanie podatności bezpieczeństwa.
- Realizacja testów z zakresu socjotechniki oraz phishingu.
- Testowanie bezpieczeństwa aplikacji zgodnie z metodykami OWASP Web Security Testing Guide oraz OWASP ASVS.
- Realizacja testów bezpieczeństwa środowisk Active Directory oraz weryfikacja możliwości eskalacji uprawnień i ruchu bocznego.
- Weryfikacja skuteczności wdrożonych zabezpieczeń oraz przeprowadzanie retestów po usunięciu podatności.
- Opracowywanie raportów technicznych i menedżerskich zawierających opis podatności, ocenę ryzyka oraz rekomendacje działań naprawczych.
- Prezentowanie wyników testów klientom oraz udział w spotkaniach podsumowujących.
- Współpraca z zespołami SOC, Incident Response, Vulnerability Management oraz administratorami systemów.
- Rozwijanie metodyk testów penetracyjnych, automatyzacja wybranych czynności oraz tworzenie własnych narzędzi wspierających proces testowania.
- Monitorowanie nowych technik ataków, podatności oraz narzędzi wykorzystywanych przez cyberprzestępców i uwzględnianie ich w realizowanych testach.
Czekamy na Twoje CV! Zaaplikuj do nas
Klauzula informacyjna, dotycząca przetwarzania danych osobowych na potrzeby procesu rekrutacji
Zgodnie z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dz. Urz. UE L 119 z 04.05.2016, str.1 ), (dalej „RODO”) informujemy Panią/Pana, że:
- Administratorem danych osobowych jest Spółka NASK S.A. z siedzibą w Warszawie, działająca pod adresem 03-446 Warszawa, ul. 11 Listopada 23, zarejestrowana przez Sąd Rejonowy dla m.st. Warszawy XIV Wydział Gospodarczy KRS: 0000644422, NIP: 9512421815, REGON: 365743505, tel. +48 22 182 00 00, mail: kontakt@nasksa.pl, (dalej NASK S.A.).
- Inspektor ochrony danych osobowych jest dostępny:
-
- pisemnie - adres siedziby Administratora;
- elektronicznie - adres e-mail: iod@nasksa.pl;
- telefonicznie – nr tel. +48 882 362 331.
3. Celem przetwarzania danych osobowych jest przeprowadzenie rekrutacji, w tym nawiązanie kontaktu na etapie prowadzenia tego procesu oraz nawiązanie stosunku pracy w przypadku pozytywnego jego zakończenia. Podstawą przetwarzania danych osobowych jest zgoda osoby aplikującej (art. 22¹ª Kodeksy pracy). Zgoda na przetwarzanie danych osobowych powinna być załączona do dokumentów rekrutacyjnych.
4. Okres, przez który dane osobowe będą przechowywane, oznacza że:
-
- dane osobowe są przetwarzane przez okres prowadzenia rekrutacji;
- dokumenty są niszczone w terminie 6 miesięcy od dnia zakończenia rekrutacji, z wyjątkiem sytuacji, kiedy dane te mogą być przetwarzane w celach dowodowych i w celu rozliczalności przetwarzania danych osobowych;
- przypadki szczególne:
- w przypadku, gdy kandydat do pracy wyrazi zgodę na przetwarzanie jego danych osobowych w przyszłych rekrutacjach - 6 miesięcy od dnia ich przekazania; po upływie tego okresu dokumenty będą niszczone na zasadach określonych w lit. b;
- dokumenty przekazywane bez ogłoszenia naboru usuwane są ze skrzynek pocztowych lub wydruki są niszczone niezwłocznie po ich wpłynięciu (nie później niż w terminie 6 miesięcy od ich wpłynięcia;.
- dokumenty (w tym ewidencję osób uczestniczących w danym procesie rekrutacji, która zawiera następujące dane osobowe: imię i nazwisko kandydata, adres e-mail, numer telefonu, miasto zamieszkania) związane z rekrutacją, z wyjątkiem aplikacji kandydatów, przechowywane są przez okres 2 lat.
5. Przysługuje Pani/Panu:
-
- prawo dostępu do danych osobowych na podstawie art. 15 RODO;
- prawo sprostowania danych na podstawie art. 16 RODO;
- prawo ograniczenia przetwarzania danych osobowych na podstawie art. 18 RODO;
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
- prawo do żądania usunięcia danych osobowych na podstawie art. 17 RODO;
- prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO,
- cofnięcia zgody na przetwarzanie danych osobowych,
- wniesienia sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych z szczególną sytuacją zgodnie z art. 21 RODO.
6. Dane osobowe nie są i nie będą udostępniane innym podmiotom poza przypadkami, gdy obowiązek taki wynika z powszechnie obowiązujących przepisów prawa lub zostanie na to wyrażona zgoda, jednak mogą być udostępnione stronom postępowań administracyjnych prowadzonych na podstawie Kodeksu postępowania administracyjnego, których jest Pan/Pani stroną lub uczestnikiem w trybie udostępnienia akt tych postępowań.
7. Jeśli uzna Pani/Pan, że przetwarzanie danych osobowych narusza obowiązujące przepisy prawa, przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych. Biuro Prezesa Urzędu Ochrony Danych Osobowych Adres: ul. Stawki 2, 00-193 Warszawa, 22 531 03 00.
Proponowana treść oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych na potrzeby procesu rekrutacji to:
,,Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. zgodnie art. 22¹ª Kodeksu pracy w związku przepisami ustawy z dnia 10.05.2018 r. o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000 ze zm.) oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).”
Jeżeli wyrażają Państwo zgodę na uczestniczenie w przyszłych rekrutacjach prosimy o załączenie do dokumentów rekrutacyjnych zgody na przetwarzanie danych osobowych, w tym zakresie poprzez dopisanie do powyższego oświadczenia:
„Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. przez okres 6 miesięcy od dnia złożenie przeze mnie dokumentów rekrutacyjnych.”
NIP: 9512421815
NASK Spółka Akcyjna z siedzibą w Warszawie (03-446) przy ul. 11 Listopada 23, jest zarejestrowana w Krajowym Rejestrze Sądowym - Rejestrze Przedsiębiorców pod numerem 0000644422 przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, kapitał zakładowy 78 080 612,00 zł (słownie: siedemdziesiąt osiem milionów osiemdziesiąt tysięcy sześćset dwanaście złotych) wpłacony w całości, NIP: 9512421815, REGON: 365743505, posiada status dużego przedsiębiorcy w rozumieniu art. 4 pkt 6) ustawy o przeciwdziałaniu nadmiernym opóźnieniom w transakcjach handlowych z dnia 8 marca 2013 r. (t.j. Dz. U. z 2023 r. poz. 1790 z późn. zm.).
Bank BNP Paribas
Numer konta: 68 1750 0009 0000 0000 3492 1587
ul. Irysowa 1/ pok. B1.09
55-040 Bielany Wrocławskie
tel.: +48 71 750 50 50
wroclaw@nasksa.pl
ul. Trzy Lipy 2
80-172 Gdańsk
tel.: +48 58 712 80 80
gdansk@nasksa.pl
ul. Karłowicza 13 lok. 8
40-145 Katowice
tel.: +48 32 450 20 50
katowice@nasksa.pl
ul. Warszawska 25 lok. 3
25-512 Kielce
tel.: +48 41 260 41 42
kielce@nasksa.pl
iod@nasksa.pl



