Senior Penetračný Tester / Etický Hacker
Hľadáme skúseného senior penetračného testera, ktorý nám pomôže odhaľovať bezpečnostné slabiny skôr, než ich zneužijú útočníci. Budeš pracovať na zaujímavých projektoch zahŕňajúcich penetračné testy, red teaming cvičenia a návrh bezpečnostných opatrení pre rôzne typy klientov. Hľadáme človeka s reálnymi hands-on skúsenosťami, ktorý dokáže samostatne viesť testovací cyklus, premýšľať ako útočník a zároveň jasne komunikovať výsledky aj ne-technickému publiku.
Job description
-
Viesť a realizovať komplexné Red Teaming cvičenia (plánovanie, koordinácia, vyhodnotenie)
-
Samostatne plánovať a vykonávať penetračné testy:
-
webové a mobilné aplikácie
-
interná a externá infraštruktúra
-
cloudové prostredia
-
-
Navrhovať a realizovať phishingové kampane a testy sociálneho inžinierstva
-
Identifikovať a overovať zraniteľnosti vrátane exploitácie
-
Vypracovávať reporty, hodnotiť riziká a dopad na biznis
-
Prezentovať výsledky klientom a navrhovať bezpečnostné opatrenia
-
Mentoring juniorných a mediorných kolegov
-
Spolupracovať na návrhu bezpečnostných architektúr a štandardov
Prerequisites and skills
-
Minimálne 5 rokov skúseností s penetračným testovaním
-
Praktické skúsenosti s Red Teaming aktivitami
-
Znalosť štandardov ako OWASP, NIST
-
Skúsenosti so skriptovaním/programovaním (Python, PowerShell a pod.)
-
Relevantné certifikácie (GXPN, OSEP, CRTE, CRTO výhodou)
-
Skúsenosti s CVE identifikáciou a bug bounty
-
Angličtina na úrovni min. B2
-
Zodpovednosť a vysoká pracovná etika
-
Dôraz na detail
-
Schopnosť samostatne viesť projekty
-
Silné komunikačné schopnosti
Advantages and benefits
-
Atraktívne finančné ohodnotenie
-
Flexibilný pracovný čas (výkon je dôležitejší než pevná pracovná doba)
-
Hybridný model práce + možnosť telepráce
-
5 sick days ročne
-
Podpora vzdelávania a certifikácií
-
Špičkové technické vybavenie
-
Multisport karta (50 % príspevok)
-
Príspevok do III. piliera
-
Firemný mobil s neobmedzeným paušálom
-
Príjemné pracovné prostredie a motivovaný tím
-
Kancelárie s výhľadom na Kuchajdu
-
Pravidelné občerstvenie a ovocné dni
About the company
Spoločnosť patrí medzi lídrov v oblasti kybernetickej bezpečnosti. Tím tvorí viac ako 50 expertov – etických hackerov, incident responderov a konzultantov s bohatými skúsenosťami z reálnych projektov.
Apply for the position
You will be guided through the selection process by Anna. If you have any questions? Call +421 948 923 317.
Personal data
I hereby give my consent to the processing of my personal data contained in the job application, professional CV, personal questionnaire, personal data obtained from the contact form on the company’s website and personal data obtained during the interview at Grain s. r. o. in accordance with Act No. 18/2018 Coll. on the Protection of Personal Data (hereinafter referred to as “Act No. 18/2018 Coll.”) by Grain Slovakia s. r. o. for the purpose of employment mediation. Consent may be revoked in writing at any time, otherwise the consent expires 3 years from the date of its granting and the data will be anonymised and further used exclusively for statistical purposes. I also acknowledge that the rights of the data subject are regulated in Section 59 et seq. of Act No. 18/2018 Coll. I declare that I fully understand the conditions of processing my personal data and I give my consent knowingly, voluntarily and without reservation.