Senior Penetračný Tester / Etický Hacker
Hľadáme skúseného senior penetračného testera, ktorý nám pomôže odhaľovať bezpečnostné slabiny skôr, než ich zneužijú útočníci. Budeš pracovať na zaujímavých projektoch zahŕňajúcich penetračné testy, red teaming cvičenia a návrh bezpečnostných opatrení pre rôzne typy klientov. Hľadáme človeka s reálnymi hands-on skúsenosťami, ktorý dokáže samostatne viesť testovací cyklus, premýšľať ako útočník a zároveň jasne komunikovať výsledky aj ne-technickému publiku.
Náplň práce
-
Viesť a realizovať komplexné Red Teaming cvičenia (plánovanie, koordinácia, vyhodnotenie)
-
Samostatne plánovať a vykonávať penetračné testy:
-
webové a mobilné aplikácie
-
interná a externá infraštruktúra
-
cloudové prostredia
-
-
Navrhovať a realizovať phishingové kampane a testy sociálneho inžinierstva
-
Identifikovať a overovať zraniteľnosti vrátane exploitácie
-
Vypracovávať reporty, hodnotiť riziká a dopad na biznis
-
Prezentovať výsledky klientom a navrhovať bezpečnostné opatrenia
-
Mentoring juniorných a mediorných kolegov
-
Spolupracovať na návrhu bezpečnostných architektúr a štandardov
Predpoklady a zručnosti
-
Minimálne 5 rokov skúseností s penetračným testovaním
-
Praktické skúsenosti s Red Teaming aktivitami
-
Znalosť štandardov ako OWASP, NIST
-
Skúsenosti so skriptovaním/programovaním (Python, PowerShell a pod.)
-
Relevantné certifikácie (GXPN, OSEP, CRTE, CRTO výhodou)
-
Skúsenosti s CVE identifikáciou a bug bounty
-
Angličtina na úrovni min. B2
-
Zodpovednosť a vysoká pracovná etika
-
Dôraz na detail
-
Schopnosť samostatne viesť projekty
-
Silné komunikačné schopnosti
Výhody a benefity
-
Atraktívne finančné ohodnotenie
-
Flexibilný pracovný čas (výkon je dôležitejší než pevná pracovná doba)
-
Hybridný model práce + možnosť telepráce
-
5 sick days ročne
-
Podpora vzdelávania a certifikácií
-
Špičkové technické vybavenie
-
Multisport karta (50 % príspevok)
-
Príspevok do III. piliera
-
Firemný mobil s neobmedzeným paušálom
-
Príjemné pracovné prostredie a motivovaný tím
-
Kancelárie s výhľadom na Kuchajdu
-
Pravidelné občerstvenie a ovocné dni
O spoločnosti
Spoločnosť patrí medzi lídrov v oblasti kybernetickej bezpečnosti. Tím tvorí viac ako 50 expertov – etických hackerov, incident responderov a konzultantov s bohatými skúsenosťami z reálnych projektov.
Prihlásiť sa na pozíciu
Sprevádzať týmto výberovým procesom vás bude Anna. Máte otázky? Zavolajte na číslo +421 948 923 317.
Osobné údaje
Týmto udeľujem súhlas so spracúvaním mojich osobných údajov uvedených v žiadosti o prijatie do zamestnania, v profesijnom životopise, osobnom dotazníku, osobných údajov získaných z kontaktného formulára na webstránke spoločnosti a osobných údajov získaných pri pohovore v spoločnosti Grain Slovakia s. r. o. podľa Z. č. 18/2018 Z. z. o ochrane osobných údajov (ďalej len „Z.č. 18/2018 Z. z.“) spoločnosti Grain Slovakia s. r. o. na účely sprostredkovania zamestnania. Súhlas je možné kedykoľvek písomne odvolať, inak súhlas zanikne po uplynutí 3 rokov odo dňa jeho udelenia a údaje budú anonymizované a ďalej využívané výlučne na štatistické účely. Zároveň beriem na vedomie, že práva dotknutej osoby sú upravené v § 59 a nasl. zákona č. 18/2018 Z. z. Týmto prehlasujem, že podmienkam spracovania mojich osobných údajov som plne porozumel a súhlas udeľujem vedome, dobrovoľne a bez výhrad.