April 27, 2026
Senior Pentester
Senior • Hybrid
Warsaw, Poland
Jako Senior Pentester dołączysz do naszego rosnącego zespołu Cybersecurity, będąc kluczowym członkiem projektu międzynarodowego (klient francuski) i pracując w modelu Zero Trust Security. Liczymy nie tylko na Twoją wiedzę techniczną, ale także na Twoje umiejętności współpracy z innymi, ze szczególnym naciskiem na dzielenie się wiedzą i mentoring młodszych członków zespołu.
Współpraca opiera się na umowie o pracę i zdalnym (tylko z terytorium Polski) lub hybrydowym (dowolne biuro Orange Polska) modelu pracy.
Senior Pentester
Planowanie i prowadzenie testów od początku do końca: zakres, Statement of Work, zasady współpracy, sprawdzanie legalności i ryzyka
Przeprowadzanie audytów technicznych (w tym PenTesting i audytów konfiguracji) na różnych zakresach i poziomach złożoności
Identyfikowanie i łączenie słabości, aby pokazać realny wpływ, zawsze w bezpieczny sposób i w ramach zakresu
Prowadzenie warsztatów w celu rozwoju filozofii Red Team i wspieranie promowania Purple Team, z uwzględnieniem dojrzałości Blue Team
Tworzenie jasnych raportów z dowodami, ocenami ryzyka (np. CVSS), wpływem na biznes i praktycznymi rozwiązaniami; prezentowanie wyników zarówno technicznym, jak i nietechnicznym odbiorcom
Uzgadnianie priorytetów z właścicielami, doradzanie w zakresie napraw i kontroli rekompensujących, planowanie i wykonywanie retestów
Udoskonalanie metod i narzędzi: aktualizacja playbooków, pisanie skryptów/PoC, utrzymanie środowisk laboratoryjnych, dzielenie się badaniami
Nauczanie i wspieranie młodszych testerów: spotkania 1:1, testy w parach, warsztaty, szkolenia wewnętrzne; przegląd ich pracy; wsparcie w rekrutacji i onboardingu
Dzielenie się wiedzą z zespołem i społecznością: tech talks, artykuły, lessons learned; publikowanie blogów lub prezentacji; udział w open source
Współpraca z interesariuszami: prowadzenie briefingów i warsztatów, tłumaczenie ryzyk technicznych na język biznesu
Wsparcie działań presales: przygotowywanie zakresów, szacowanie wysiłku, pisanie SoW, udział w spotkaniach z klientami
Przestrzeganie etyki i standardów (PTES, OWASP, NIST, ISO, PCI DSS) oraz ochrona poufnych danych
Wymagane:
Ponad 5 lat praktycznego doświadczenia w penetration testing w różnych obszarach; doświadczenie w prowadzeniu projektów i mentoringu (2+ lat)
Dobra znajomość sieci (TCP/IP, DNS, routing), Linux i technologii webowych (HTTP(S), TLS, REST/GraphQL)
Dobre zrozumienie tożsamości i uwierzytelniania: Kerberos/NTLM, OAuth2/OIDC, SAML, JWT; AD/Entra ID i popularnych IdP (np. Okta/Azure AD)
Zaawansowane umiejętności w zakresie exploitacji: weryfikacja ustaleń, tworzenie prostych PoC, chainowanie problemów, eskalacja uprawnień, lateral movement, OPSEC
Solidne doświadczenie w bezpieczeństwie Cloud i kontenerów: IAM, segmentation, serverless, secrets, supply chain, Kubernetes (RBAC/admission), CI/CD attack paths
Znajomość narzędzi: Burp Suite Pro, Nmap, Wireshark, Metasploit, CLI chmur, frameworków C2 (np. Cobalt Strike, Sliver)
Umiejętność scriptingu/programowania: Python i co najmniej jeden z: PowerShell/Bash/Go; Git; automatyzacja i tworzenie własnych narzędzi
Umiejętność dostosowania metod i frameworków: PTES, OWASP Testing Guide, NIST SP 800-115; mapowanie do MITRE ATT&CK; podstawowe modelowanie zagrożeń
Jasna komunikacja: zwięzłe pisanie, skuteczne prezentacje, priorytetyzacja ryzyk w kontekście biznesu
Biegła znajomość języka polskiego i angielskiego (minimum B2)
Mile widziane:
Certyfikaty: CEH, CISSP, OSCP, GPEN/GXPN/GMOB, CRTO, CCSK/CCSP
Głębsze doświadczenie w Red Teamingu, detection engineering i tuning telemetry
Reverse engineering i development exploitów (np. Ghidra/IDA) lub fuzzing
Zaawansowane testy mobilne (np. Frida/Objection, instrumentation)
Udział w open source, badania/CVEs, konferencje, silne osiągnięcia w bug bounty
Doświadczenie w ramach frameworków zgodności i ryzyka (PCI DSS, ISO 27001/SOC 2, NIST CSF) i metrykach (KPIs/OKRs)
Znajomość języka francuskiego
Benefity:
Stabilne zatrudnienie w oparciu o umowę o pracę
Praca w modelu hybrydowym (2 dni z biura / 3 dni z domu)
Program emerytalny – po 6 miesiącach pracy, Orange co miesiąc dołoży 7% Twojej pensji brutto na Twoje konto emerytalne
Prywatna opieka medyczna w PZU Zdrowie
Pożyczki bez oprocentowania na cele mieszkaniowe, zdrowotne i inne
Dofinansowanie do wypoczynku
Karta sportowa FitProfit
Wydarzenia integracyjne i wyjazdy współfinansowane z funduszu socjalnego
Możliwość dołączenia do ubezpieczenia grupowego na preferencyjnych warunkach
Smartfon z nielimitowanym Internetem – również do użytku prywatnego
Preferencyjna oferta na usługi Orange
Zróżnicowane i dopasowane do potrzeb możliwości rozwoju – szkolenia, dostęp do platform edukacyjnych (w tym platformy do nauki języków obcych), program staży wewnętrznych i inspirujące wydarzenia edukacyjne
„Zdrowie na TAK” - program dla osób z niepełnosprawnościami
„Jestem w grze” – wsparcie dla rodziców powracających do pracy po urlopach rodzicielskich
Programy wellbeingowe
Wolontariat we współpracy z Fundacją Orange
Similar jobs you might like
Technology
Exatel S.A.
Pentesterka/ Pentester
Senior
Hybrid
Warsaw, Poland
🏢 Summary: Role focused on conducting advanced penetration tests for applications, systems, network devices, and IT/OT infrastructure within strategic cybersecurity projects. The position involves both manual and automated testing, tool development, and reporting, with participation in R&D and telecom-related security initiatives. It offers specialization paths in areas such as operator-class networks, OT, and mobile security. 🗂️ Requirements: Minimum 3 years of commercial penetration testing experience, Experience in manual and automated penetration testing, Ability to develop security testing tools, Knowledge of penetration testing methodologies, Practical experience in IT security, OSCP certification, Eligibility for security clearance or willingness to undergo clearance procedure 📃 Skills: Pentesting, IT, OT, OSCP, OSCE, OSWE, CEH, LPT, Android, iOS, SDN, 5G, CVE 🏢 Description: Wewnątrz EXATEL – operatora sieci strategicznych, powstał kilkudziesięcioosobowy zespół zajmujący się zapewnianiem cyberbezpieczeństwa. Realizujemy szereg projektów dotyczących m.in. różnych newralgicznych obszarów funkcjonowania Państwa. Monitorujemy bezpieczeństwo 24x7, identyfikujemy luki i dajemy rekomendacje jak je zamknąć, wdrażamy sensowne zabezpieczenia. A jak trzeba – jeździmy do klientów pomagać im w przypadku aktywnych incydentów. Do pracy wykorzystujemy najlepsze światowe technologie ale także sami tworzymy potrzebne nam rozwiązania, jeżeli nie ma ich na rynku. U nas będziesz miał/a możliwość realizować projekty dużo ciekawsze niż gdzie indziej. Testy urządzeń sieciowych klasy operatorskiej, OT, udział w projektach R&D (np. TAMA, SDNbox, SDNcore, #Polskie5G, Satelitarny System Obserwacji Ziemi). To tylko część zadań realizowanych przez zespół. Oczywiście nie jest nam też obcy codzienny chleb pentesterski w postaci testów realizowanych dla branży finansowej, energetycznej czy zbrojeniowej. Pentesterka/ Pentester Zakres obowiązków: Wykonywanie manualnych i automatycznych testów penetracyjnych aplikacji, systemów, urządzeń sieciowych i infrastruktury IT/OT - w zależności od przyjętej specjalizacji będziesz rozwijał się w ustalonej wspólnie ścieżce Przygotowywanie szczegółowych raportów z wykonanych testów penetracyjnych. Nasze wymagania: Odpowiedni mindset. Dopasowanie zespołu jest dla nas bardzo ważne Minimum 3 lata udokumentowanego komercyjnego doświadczenia w wykonywaniu testów penetracyjnych W związku z unikatowością niektórych projektów potrzebne będzie konstruktywne podejście oraz umiejętność nieszablonowego i logicznego myślenia Umiejętność tworzenia narzędzi wspomagających testowanie bezpieczeństwa systemów i aplikacji Znajomość metodyk stosowanych w testach penetracyjnych Praktyczne doświadczenie z zakresu bezpieczeństwa informatycznego Certyfikat OSCP Poświadczenia bezpieczeństwa lub gotowość do poddania się procedurze. Mile widziane: Podstawowa wiedza z zakresu elektroniki Praktyczne doświadczenia w testach operatorskiej infrastruktury telekomunikacyjnej Praktyczne doświadczenie w testach OT Praktyczne doświadczenie w testach aplikacji mobilnych (Android, iOS) Certyfikaty takie jak: OSCE, OSWE, CEH, LPT, inne Własne CVE – jeśli posiadasz opublikowane, prześlij je wraz z aplikacją Oferujemy: Zatrudnienie na podstawie umowy o pracę Premie półroczne uzależnione od poziomu realizacji celów Praca w modelu hybrydowym Możliwość zdobycia doświadczenia zawodowego poprzez realizację ciekawych zadań w branży telekomunikacyjnej Pakiet świadczeń socjalnych (opieka medyczna w tym pakiet stomatologiczny i swoboda leczenia, karnet sportowy) Benefity socjalne i oferty pracownicze Elastyczne godziny rozpoczęcia pracy Parking dla pracowników JAK WYGLĄDA PROCES REKRUTACYJNY? Przeanalizujemy Twoją aplikację Jeśli Twoje kompetencje wpiszą się w nasze oczekiwania spodziewaj się telefonu od Marty z zespołu HR Jeśli pozytywnie przejdziesz rozmowę czeka Cię spotkanie online na platformie ZOOM z przełożonym - Markiem- Dział Architektury i Zaawansowanych Usług Bezpieczeństwa oraz Martą - HR Business Partner Informację zwrotną otrzymasz niezależnie od decyzji Wyślij swoje CV i dołącz do #teamEXATEL 🛰!
Technology
UNIQA
Młodsza/y Specjalistka/a ds. testów penetracyjnych
Junior
Hybrid
Warsaw, Poland
🏢 Summary: Role focused on supporting security testing and vulnerability assessments in live environments, with hands-on use of pentesting tools and techniques. The position involves analyzing scan results, identifying vulnerabilities, and contributing to pentest reports. It offers practical development in manual testing, attack techniques, and cybersecurity best practices. 🗂️ Requirements: 1–2 years experience in cybersecurity, pentesting or vulnerability analysis, Knowledge of OWASP Top 10, Understanding of pentesting phases, Experience with Burp Suite, Nmap, Wireshark, Knowledge of XSS, SQLi, CSRF vulnerabilities, Ability to work with Linux and Windows, Knowledge of HTTP, DNS, TCP/IP protocols, Basic knowledge of cryptography and TLS, English level min. B1 📃 Skills: BurpSuite, Nmap, Wireshark, Linux, Windows, OWASP, XSS, SQLi, CSRF, HTTP, DNS, TCPIP, TLS, HTTPS, Metasploit, Nessus, Kali, CEH, eJPT, SecurityPlus, PNPT, OSCP, GDPR, DORA, ISO27001 🏢 Description: Opis firmy Od 30 lat działamy w Polsce i tworzymy miejsce, w którym ludzie naprawdę lubią pracować. Jesteśmy jedną z największych grup ubezpieczeniowych w kraju – zajmujemy 6. miejsce na rynku! Naszym celem? Pomagać ludziom żyć lepiej – bez stresu o zdrowie, życie czy majątek. Ubezpieczamy, wspieramy i inspirujemy do tego, żeby żyć dłużej, zdrowiej i bezpieczniej. Z taką samą troską podchodzimy do naszych pracowników – bo wiemy, że fajna praca to nie tylko obowiązki, ale też atmosfera, rozwój i poczucie, że to, co robisz, ma znaczenie. Jeśli chcesz pracować w miejscu, gdzie możesz się rozwijać, mieć realny wpływ i być częścią czegoś większego – dołącz do nas! Opis stanowiska Chcesz realnie wpływać na bezpieczeństwo naszych systemów i pracować z narzędziami, które wykorzystują pentesterzy? W tej roli uczysz się w praktyce, działasz na żywych środowiskach i rozwijasz swoje umiejętności każdego dnia. Tu działasz konkretnie — testujesz, analizujesz i wyłapujesz podatności, zanim zrobią to cyberprzestępcy. Na co dzień: wspierasz testy bezpieczeństwa i pomagasz wykrywać podstawowe luki, analizujesz wyniki skanów podatności i weryfikujesz false positives, tworzysz część raportów z pentestów: dowody, opisy podatności, podstawowe rekomendacje, dokumentujesz przebieg testów i dbasz o kompletne materiały techniczne, rozwijasz umiejętności w manualnych testach bezpieczeństwa, technikach ataków i narzędziach pentesterskich, śledzisz trendy w cyberatakach i regularnie uczysz się nowych technologii. Wymagania posiadasz 1–2 lata doświadczenia w cyberbezpieczeństwie, pentestach lub analizie podatności (również projekty własne, CTF, bug bounty), znasz podstawy OWASP Top 10 i etapy prowadzenia pentestów, pracowałaś/eś z Burp Suite, Nmap, Wireshark, znasz typowe podatności aplikacyjne (XSS, SQLi, CSRF), umiesz pracować z Linuxem i Windowsem oraz podstawowymi protokołami (HTTP/S, DNS, TCP/IP), znasz podstawy kryptografii (HTTPS/TLS, szyfrowanie danych), komunikatywnie mówisz w języku angielskim (min. B1), lubisz pracę zespołową, feedback i dbasz o dokładną dokumentację. Mile widziane: znasz Metasploit, Nessus lub narzędzia Kali Linux, posiadasz doświadczenie w testowaniu aplikacji mobilnych, API, infrastruktury, posiadasz certyfikaty: CEH, eJPT, Security+, PNPT, OSCP, znasz regulacje RODO/GDPR, DORA, ISO 27001. Oferujemy Pracujesz w firmie o jasnych wartościach: wspólnota, prostota, klient przede wszystkim, odpowiedzialność i wiarygodność. Premia roczna. Pracujesz w środowisku IT‑security, gdzie szybko rozwijasz umiejętności i pracujesz z nowoczesnymi narzędziami oraz innowacyjnymi rozwiązaniami. Możesz liczyć na wsparcie zespołu i uczenie się od osób z doświadczeniem pentesterskim. Dostęp do platform wellbeingowych, szkoleń online i nauki języków. Kafeteria, w której sam wybierasz benefity (sport, zdrowie, karty przedpłacone, rabaty, vouchery). Pracowniczy Program Inwestycyjny i Program Poleceń. Możliwość angażowania się w wolontariat i działania CSR. Kluby UNIQA — bieganie, planszówki, narty, turystyka górska, podróże, strzelectwo. Stabilna umowa o pracę i hybryda — do biura wpadasz tylko sporadycznie.
Technology
Link Group
Global Penetration Testing Manager
Senior
Hybrid
Kraków, Poland
🏢 Summary: Senior cybersecurity leadership role focused on managing global penetration testing operations within a banking environment, including governance, compliance, strategy, and stakeholder management. The position oversees regional execution, risk-based planning, vendor management, and executive reporting while ensuring regulatory alignment. Candidates are expected to combine deep penetration testing expertise with leadership experience in multinational organizations. 🗂️ Requirements: 8–10 years of experience in penetration testing service delivery or coordination, Experience managing technical service delivery and cross-border teams, Ability to present security topics to C-suite executives and regulatory bodies, Fluent English, Deep knowledge of penetration testing and cybersecurity, Experience with international process implementation, Experience with risk-based decision-making, Bachelor’s degree in Computer Science, Cybersecurity, or equivalent experience, At least one certification: OSCP, At least one certification: OSCE, At least one certification: CREST-CRT, At least one certification: CREST CCT, At least one certification: CISSP, At least one certification: CISM, At least one certification: GIAC GPEN 📃 Skills: Pentesting, Cybersecurity, OSCP, OSCE, CREST, CISSP, CISM, GIAC, GPEN, RedTeaming, PurpleTeaming, ThreatModeling, ExploitDevelopment, RiskAssessment, Compliance, KPIs, KRIs 🏢 Description: Global Service Lead – Pentest Coordination We are seeking a senior cybersecurity leader to take ownership of our global penetration testing operations. In this role, you will define the strategic direction, oversee regional execution, ensure regulatory compliance, and manage relationships with high-level stakeholders and C-suite executives across a global banking environment. Key Responsibilities Global Governance & Compliance: Safeguard the quality and compliance of global penetration testing services. Ensure all activities align with bank internal policies and global regulatory requirements, collaborating closely with regional leads in AMER, APAC, and EMEA. Team Leadership & Strategy: Directly manage the EMEA Pentest Coordination Team Lead. Provide strategic guidance to ensure flawless execution, technical review accuracy, and timely delivery across the EMEA region. Strategic Planning (Book of Work): Lead the creation, formalization, and stakeholder validation of the annual global pentest Book of Work. Risk-Based Prioritization: Align testing schedules and priorities with threat modeling and risk-based assessment methodologies. Vendor & Budget Management: Consolidate and oversee the global pentest budget, ensuring cost-effectiveness. Conduct regular performance reviews of both internal and external testing providers to drive continuous service improvement. Metrics, KPIs & Audit Readiness: Maintain data integrity within reporting platforms. Define and track KPIs/KRIs, deliver regular executive reporting, and support both internal and external regulatory audits. Requirements Leadership & Experience: 8–10 years of experience in a similar penetration testing service delivery or coordination role. Proven track record of managing technical service delivery and cross-border teams within large, multinational organizations . Strong executive presence with the ability to facilitate steering committees and confidently present complex security topics to C-suite executives and regulatory bodies . Exceptional cross-cultural collaboration and communication skills, with complete fluency in English . Technical Expertise & Qualifications: Deep domain knowledge in penetration testing and broader cybersecurity practices. Solid experience in international process implementation and data-driven, risk-based decision-making. Education: Bachelor’s degree in Computer Science, Cybersecurity, or equivalent practical experience. Certifications (Must hold at least one): OSCP, OSCE, CREST-CRT, CREST CCT, CISSP, CISM, or GIAC GPEN. Nice to Have Professional experience within the banking or financial services sector (ideally a global investment bank). Prior experience serving as an advisor to a CISO or participating in risk-steering committees. Hands-on technical background in Red Teaming / Purple Teaming , advanced threat modeling, or exploit development.
Technology
Team Connect
Pentester
Mid
Remote
Warsaw, Poland
90 - 115 PLN
🏢 Summary: Remote position for an experienced Pentester to conduct security assessments across web, mobile, infrastructure, and IoT environments within an international team. The role involves performing penetration tests, identifying vulnerabilities, and reporting findings to clients in English. Long-term cooperation with opportunities for professional development. 🗂️ Requirements: Minimum 2–3 years of commercial experience in penetration testing, Experience in web application and API penetration testing, Experience in mobile application (iOS/Android) penetration testing, Experience in infrastructure penetration testing (on-prem and cloud), Knowledge of cloud environments: AWS, Azure or GCP, Experience in IoT security testing, English level B2 or higher (reports and client meetings) 📃 Skills: Pentesting, Security, Web, API, Mobile, iOS, Android, Infrastructure, Cloud, AWS, Azure, GCP, IoT, OSCP, BSCP, eWPT 🏢 Description: Team Connect jest wiodącym polskim dostawcą usług IT typu nearshore i offshore. Od 2008 roku z sukcesem tworzymy i rozwijamy oprogramowanie dla naszych klientów. Jesteśmy również certyfikowanym partnerem Salesforce. Specjalizujemy się w tworzeniu oprogramowania w oparciu o Agile i DevOps. Od etapu analizy po wdrożenie. Tworzymy aplikacje backendowe, frontendowe i mobilne. Dla jednego z naszego Klientów poszukujemy osoby na stanowisko Pentestera. Lokalizacja: praca zdalna 100% Zespół : międzynarodowy rozproszony Doświadczenie/Wymagania: Min. 2-3 lata doświadczenia komercyjnego w pentestach. Komunikatywny angielski min.B2 (raporty, spotkania z klientem). Komplementarna specjalizacja w : - Pentesty aplikacji webowych i API, - Pentesty aplikacji mobilnych (iOS/Android), - Pentesty infrastruktury (on-prem + cloud: AWS/Azure/GCP), - IoT security testing. Mile widziane: OSCP, BSCP, eWPT lub równoważne. Benefity: Długofalowa współpraca. Pakiet benefitów – Multisport, prywatna opieka medyczna, ubezpieczenie na życie. Budżet szkoleniowy. Bezpłatne lekcje angielskiego. Indywidualne wsparcie ze strony dedykowanego opiekuna firmy.
Technology
emagine Polska
Penetration Tester (m/w/d)
Senior
Remote
Berlin, Germany
🏢 Summary: Experienced Penetration Tester responsible for planning, executing, and reporting comprehensive penetration tests across network, web, wireless, Active Directory, and physical environments. The role includes realistic attack simulations, compliance assessments, and deriving concrete security improvement measures within a large public IT environment. Engagement is long-term and primarily remote within Germany. 🗂️ Requirements: Completed degree in Computer Science or recognized technical IT training, Minimum 3 years experience in IT security, At least 2 years hands-on experience in penetration testing or red teaming, Experience in at least 2 large-scale projects (>250 users), Proven experience in web, network or cloud penetration testing, Ability to conduct independent security assessments and exploit development, Good German language skills (written and spoken) 📃 Skills: PenetrationTesting, RedTeaming, NetworkSecurity, WebSecurity, WLAN, ActiveDirectory, CloudSecurity, BurpSuite, Nmap, Metasploit, CobaltStrike, Nessus, OpenVAS, sqlmap, Python, PowerShell, Jira, Confluence, SharePoint, OSCP, GPEN, CEH, eJPT, CREST, CISSP, CISM 🏢 Description: Für das Projekt wird ein erfahrener Penetration Tester (m/w/d) gesucht, der umfassende Penetration Tests plant, vorbereitet, durchführt und nachbereitet. Die Rolle umfasst sowohl technische Sicherheitsanalysen als auch die Ableitung konkreter Maßnahmen zur Erhöhung der IT-Sicherheit. Der Einsatz findet im Umfeld eines großen öffentlichen IT-Dienstleisters statt. Deine Aufgaben: Vor- und Nachbereitung sowie Durchführung abgestimmter Penetration Tests, u. a.: Network Penetration Testing WLAN Penetration Testing Web Application Penetration Testing Active Directory Penetration Testing Physical Penetration Testing Ermittlung bekannter und unbekannter Sicherheitslücken in IT-Systemen und Anwendungen Analyse der Sicherheitslage der IT-Infrastruktur sowie Prüfung der Compliance-Vorgaben (z. B. DSGVO, BSI-Grundschutz, NIS-Richtlinie) Durchführung realitätsnaher Angriffssimulationen zur Risikobewertung Ableitung von Maßnahmen zur Verbesserung der IT-Sicherheit und Präsentation der Ergebnisse Sicherstellung, dass alle Aktivitäten transparent, nachvollziehbar und rechtskonform erfolgen Dein Profil: Abgeschlossenes Informatik-Studium oder eine anerkannte technische Berufsausbildung (z. B. Fachinformatiker) Mindestens 3 Jahre praktische Erfahrung im Bereich IT-Sicherheit, davon mindestens 2 Jahre in Penetration Tests bzw. Red-Team-Übungen Beteiligung an mindestens 2 größeren Projekten (Unternehmen / Behörde mit >250 Mitarbeitenden), z. B. Web-App-Pentests, Netzwerk-Pentests, Cloud-Pentests Gute Deutschkenntnisse in Wort und Schrift Zuschlagskriterien: Umfangreiche Erfahrung in Pen-Tests / Red-Team Mehrere Referenzprojekte Zertifizierungen wie OSCP, GPEN, CEH, eJPT, CREST, CISSP/CISM Erfahrung mit Werkzeugen wie Burp Suite, Nmap, Metasploit, Cobalt Strike, Nessus/OpenVAS, sqlmap, etc. Fähig, eigene Exploits / PoCs zu entwickeln (Python, PowerShell) Erfahrung mit Jira, Confluence, SharePoint Andere Details: Zeitraum: Rahmenvereinbarung bis 2030 Arbeitsort: Remote/Deutschland Bei Interesse freue ich mich auf Deine Bewerbungsunterlagen , Verfügbarkeit und Stundensätze an tamara.petrovic.turkovic@emagine.de
Technology
emagine Polska
Penetration Tester (m/w/d)
Senior
Remote
Berlin, BE, Germany
🏢 Summary: Experienced Penetration Tester responsible for planning, executing, and reporting comprehensive penetration tests across network, web, wireless, Active Directory, and physical environments for a public sector IT project. The role includes identifying vulnerabilities, performing realistic attack simulations, assessing compliance, and deriving concrete security improvements. Engagement is long-term and primarily remote within Germany. 🗂️ Requirements: Degree in ComputerScience or completed technical IT training, Minimum 3 years experience in ITSecurity, At least 2 years hands-on PenetrationTesting or RedTeam, Experience in minimum 2 large-scale projects over 250 users, Proven experience in WebApp Pentests Network Pentests or Cloud Pentests, Ability to develop own exploits or PoCs, Knowledge of compliance standards DSGVO BSI NIS, Fluent German language skills 📃 Skills: PenetrationTesting, RedTeam, NetworkSecurity, WLAN, WebSecurity, ActiveDirectory, Python, PowerShell, BurpSuite, Nmap, Metasploit, CobaltStrike, Nessus, OpenVAS, sqlmap, OSCP, GPEN, CEH, eJPT, CREST, CISSP, CISM, Jira, Confluence, SharePoint 🏢 Description: Für das Projekt wird ein erfahrener Penetration Tester (m/w/d) gesucht, der umfassende Penetration Tests plant, vorbereitet, durchführt und nachbereitet. Die Rolle umfasst sowohl technische Sicherheitsanalysen als auch die Ableitung konkreter Maßnahmen zur Erhöhung der IT-Sicherheit. Der Einsatz findet im Umfeld eines großen öffentlichen IT-Dienstleisters statt. Deine Aufgaben: Vor- und Nachbereitung sowie Durchführung abgestimmter Penetration Tests, u. a.: Network Penetration Testing WLAN Penetration Testing Web Application Penetration Testing Active Directory Penetration Testing Physical Penetration Testing Ermittlung bekannter und unbekannter Sicherheitslücken in IT-Systemen und Anwendungen Analyse der Sicherheitslage der IT-Infrastruktur sowie Prüfung der Compliance-Vorgaben (z. B. DSGVO, BSI-Grundschutz, NIS-Richtlinie) Durchführung realitätsnaher Angriffssimulationen zur Risikobewertung Ableitung von Maßnahmen zur Verbesserung der IT-Sicherheit und Präsentation der Ergebnisse Sicherstellung, dass alle Aktivitäten transparent, nachvollziehbar und rechtskonform erfolgen Dein Profil: Abgeschlossenes Informatik-Studium oder eine anerkannte technische Berufsausbildung (z. B. Fachinformatiker) Mindestens 3 Jahre praktische Erfahrung im Bereich IT-Sicherheit, davon mindestens 2 Jahre in Penetration Tests bzw. Red-Team-Übungen Beteiligung an mindestens 2 größeren Projekten (Unternehmen / Behörde mit >250 Mitarbeitenden), z. B. Web-App-Pentests, Netzwerk-Pentests, Cloud-Pentests Gute Deutschkenntnisse in Wort und Schrift Zuschlagskriterien: Umfangreiche Erfahrung in Pen-Tests / Red-Team Mehrere Referenzprojekte Zertifizierungen wie OSCP, GPEN, CEH, eJPT, CREST, CISSP/CISM Erfahrung mit Werkzeugen wie Burp Suite, Nmap, Metasploit, Cobalt Strike, Nessus/OpenVAS, sqlmap, etc. Fähig, eigene Exploits / PoCs zu entwickeln (Python, PowerShell) Erfahrung mit Jira, Confluence, SharePoint Andere Details: Zeitraum: Rahmenvereinbarung bis 2030 Arbeitsort: Remote/Deutschland Bei Interesse freue ich mich auf Deine Bewerbungsunterlagen , Verfügbarkeit und Stundensätze an tamara.petrovic.turkovic@emagine.de
Technology
DataArt
Penetration Tester
Mid
Remote
Wroclaw, Poland
12,000 - 15,000 PLN
🏢 Summary: The offer is for a Middle Penetration Tester responsible for conducting network and application-level security assessments using automated and manual techniques. The role involves identifying and validating vulnerabilities, preparing detailed reports, collaborating with clients, and contributing to internal security tools and processes. The position focuses on strengthening security posture through structured testing methodologies and technical research. 🗂️ Requirements: Minimum 1 year of experience in vulnerability assessments and penetration testing, Minimum 3 years of experience in IT industry, Experience with Linux, Windows, Active Directory, JavaScript, .NET, SQL, Experience applying structured penetration testing methodologies, Understanding of web application vulnerabilities, Ability to document vulnerabilities and remediation steps, Experience with Burp Suite, Nessus, Metasploit, Nmap, sqlmap, Knowledge of programming or scripting for security tools development 📃 Skills: Burp, Nessus, Metasploit, Nmap, sqlmap, Linux, Windows, ActiveDirectory, JavaScript, .NET, SQL, Scripting 🏢 Description: Project overview A security-focused initiative aimed at performing vulnerability assessments and penetration tests for a variety of digital systems. The project supports continuous improvement of security practices and contributes to the development of internal tools and methodologies. The work includes research activities, process enhancement, and collaboration with technical teams to strengthen the overall security posture. Team You will join a security-oriented team that consists of penetration testers, security analysts, and engineers. The team collaborates closely, shares knowledge, and supports research and internal tool development. Position overview We are looking for a Middle Penetration Tester who will be involved in network and application-level security assessments. You will use automated tools and manual techniques to identify and verify security vulnerabilities. This role includes preparing assessment reports, interacting with clients to clarify scope and gather information, and contributing to the improvement of security processes and tools. Technology stack Burp Suite, Nessus, Metasploit, Nmap, sqlmap, Linux, Windows, Active Directory, JavaScript, .NET, SQL, scripting languages Responsibilities Conduct network and application-level security assessments Use automated tools and manual techniques to identify and validate vulnerabilities Prepare clear and comprehensive assessment reports with root cause details and remediation steps Communicate with clients to gather information, clarify scope, and discuss security controls Support internal security competence development through research, tool creation, and process improvement Collaborate with other team members across security and engineering domains Requirements One year of experience performing vulnerability assessments and penetration tests Three years of experience in the IT industry with familiarity across technologies such as Linux, Windows, Active Directory, JavaScript, .NET, SQL Experience applying structured methodology for vulnerability assessments and penetration tests Understanding of web application vulnerabilities Ability to describe and report vulnerabilities along with typical remediation activities Experience with open source and commercial security tools, including Burp Suite, Nessus, Metasploit, Nmap, and sqlmap Knowledge of programming or scripting for creating auxiliary security tools Ability to work effectively with customers and self-manage in challenging situations Nice to have Security certifications, including OSCP, CRTO, CPTS, eWPT, BSCP Strong programming experience in a modern language Experience with mobile application penetration testing Experience with reverse engineering and binary analysis Experience publishing technical content or speaking at industry events Familiarity with security standards, including PCI DSS and ISO 27000
Technology
Orange Polska
Dyrektor / Dyrektorka Projektów Kluczowych i TTM
Senior
Hybrid
Warsaw, Poland
🏢 Summary: Leadership role responsible for managing complex, strategic projects and programs within the Network and Technology area, including transformation and architecture initiatives. The position oversees TTM processes, resource allocation, risk management, and successful implementation of new offerings. It also drives project management standards and supports executive-level decision making. 🗂️ Requirements: 8+ years of experience in Telco/IT project and program management, Minimum 3 years of leadership or managerial experience, Master’s degree (or higher education equivalent), Fluent Polish and English (spoken and written), Experience in managing complex, strategic projects, Experience in multi-organizational and international project environments, Experience in cooperation with senior executives, Strong knowledge of project and program management standards, Ability to manage project resource allocation, Ability to manage risk in large-scale projects 📃 Skills: ProjectManagement, ProgramManagement, Telco, IT, TTM, RiskManagement, ResourceManagement, PortfolioManagement, StakeholderManagement, Leadership, English, Polish 🏢 Description: Nasz zespół: Jako zespół stawiamy na współpracę, wzajemną pomoc i bezpośredniość. Jesteśmy ambitni i lubimy przecierać szlaki nowym, innowacyjnym rozwiązaniom w naszej firmie. Zapraszamy, poznaj z nami świat technologii i projektów! Dyrektor / Dyrektorka Projektów Kluczowych i TTM Zadania: Kompleksowe zarządzanie złożonymi projektami i programami o strategicznym znaczeniu dla obszaru Sieć i Technologie oraz Orange Polska w szczególności o charakterze wizerunkowym, transformacyjnym i architektonicznym. Zapewnianie wysokiej jakości standardów współpracy z interesariuszami wewnętrznymi i zewnętrznymi. Reprezentowanie obszaru Sieć i Technologie w procesie TTM, w tym przygotowanie rekomendacji dla Executive Product Board, rozwiązywanie problemów, odpowiedzialność za powodzenie wdrożenia nowej oferty. Zarządzanie procesem alokacji zasobów projektowych w obszarze Sieci i Technologii, w tym wymiarowanie oraz optymalizacja wykorzystania zasobów w projektach. Doradztwo w zakresie zarządzania projektami i programami, w tym dostarczenie niezbędnych narzędzi oraz efektywnych metod zarządzania. Zapewnianie zasobów do projektów i programów strategicznych. Monitorowanie i zarządzanie ryzykiem w tym obszarze. Budowanie silnej społeczności kierowników projektów w obszarze Sieci i Technologii umożliwiającej ciągły rozwój kompetencji. Oczekiwania od idealnego kandydata 8+ lat doświadczenia na rynku Telco/IT w obszarze zarządzania projektami i programami, w tym mile widziane 3+ lat pozytywnych doświadczeń na stanowisku kierowniczym/liderskim. Wykształcenie wyższe potwierdzone dyplomem na poziomie co najmniej magistra. Biegłe posługiwanie się językiem polskim i angielskim (w mowie i piśmie) pozwalającym na swobodne prowadzenie spotkań biznesowych. Zdolności adaptacyjne do pracy/zarządzania zespołami różno-kulturowymi. Pożądane doświadczenie ze współpracy w zespołach projektowych multi-organizacyjnych i międzynarodowych. Doświadczenie we współpracy z wyższą kadrą menedżerską. Zdolności interpersonalne – komunikacyjne i negocjacyjne pozwalające na efektywną komunikację i współpracę. Dobre zrozumienie ekosystemu biznesowego OPL i celów strategicznych firmy. Zdolność pracy nad wieloma zadaniami jednocześnie. To oferujemy: Stabilne zatrudnienie w oparciu o umowę o pracę Pracę w modelu hybrydowym (2 dni z biura / 3 dni z domu) Program emerytalny – po 6 miesiącach pracy, Orange co miesiąc dołoży 7% Twojej pensji brutto na Twoje konto emerytalne Prywatną opiekę medyczną w PZU Zdrowie Pożyczki bez oprocentowania na cele mieszkaniowe, zdrowotne i inne Dofinasowanie do wypoczynku Kartę sportową FitProfit Wydarzenia integracyjne i wyjazdy współfinansowane z funduszu socjalnego Możliwość dołączenia do ubezpieczenia grupowego na preferencyjnych warunkach Smartfon z nielimitowanym Internetem – również do użytku prywatnego Preferencyjną ofertę na usługi Orange Zróżnicowane i dopasowane do potrzeb możliwości rozwoju – szkolenia, dostęp do platform edukacyjnych (w tym platformy do nauki języków obcych), program staży wewnętrznych i inspirujące wydarzenia edukacyjne „Zdrowie na TAK” - program dla osób z niepełnosprawnościami „Jestem w grze” – wsparcie dla rodziców powracających do pracy po urlopach rodzicielskich Programy wellbeingowe Wolontariat we współpracy z Fundacją Orange
Technology
TSS
Tester Bezpieczeństwa
Mid
Remote
Warsaw, Poland
80 - 95 PLN
🏢 Summary: Role focused on conducting comprehensive security testing of web applications, APIs, and IT infrastructure, including penetration testing and vulnerability assessments. The position involves identifying security risks, simulating real-world attacks, and providing remediation recommendations in close collaboration with development teams. It requires hands-on use of professional security tools and active participation in code reviews and technical consultations. 🗂️ Requirements: Minimum 3 years of commercial experience in security testing, Experience in penetration testing and vulnerability scanning, Practical experience in manual web application security testing, Experience in API security testing, Experience in network infrastructure security assessment, Proficiency with Burp Suite, OWASP ZAP, Wireshark, SQLMap, Ability to identify vulnerabilities and assess security risks, Experience collaborating with development teams and participating in code reviews, Fluent Polish, Working knowledge of English for technical documentation 📃 Skills: BurpSuite, OWASPZAP, Wireshark, SQLMap, PenetrationTesting, VulnerabilityScanning, WebSecurity, APITesting, Networking, Cybersecurity, OWASP, Cloud, Agile, Scrum 🏢 Description: W TSS napędzamy cyfrową rewolucję. Tworzymy zaawansowane systemy i innowacyjne rozwiązania z zakresu Software Development, FinTech, AI oraz Cybersecurity. Zakres odpowiedzialności: Testy bezpieczeństwa aplikacji webowych: Planowanie, przygotowywanie i realizacja manualnych testów bezpieczeństwa aplikacji webowych, identyfikacja podatności oraz analiza ryzyk bezpieczeństwa. Testowanie API: Przeprowadzanie testów bezpieczeństwa interfejsów API, weryfikacja mechanizmów uwierzytelniania, autoryzacji oraz odporności na najczęściej występujące zagrożenia. Testy infrastruktury sieciowej: Ocena bezpieczeństwa infrastruktury IT, usług sieciowych oraz konfiguracji systemów pod kątem potencjalnych podatności. Testy penetracyjne: Realizacja testów penetracyjnych systemów i aplikacji, symulowanie rzeczywistych scenariuszy ataków oraz analiza skuteczności wdrożonych zabezpieczeń. Skanowanie podatności: Wykorzystywanie specjalistycznych narzędzi do wykrywania luk bezpieczeństwa, analiza wyników oraz przygotowywanie rekomendacji naprawczych. Wykorzystanie narzędzi bezpieczeństwa: Codzienna praca z narzędziami takimi jak Burp Suite, OWASP ZAP, Wireshark, SQLMap oraz innymi rozwiązaniami wspierającymi proces testów bezpieczeństwa. Współpraca z zespołem deweloperskim: Aktywna współpraca z programistami, architektami i analitykami w zakresie identyfikacji oraz eliminacji zagrożeń bezpieczeństwa, udział w code review i konsultacjach technicznych. Raportowanie i rekomendacje: Przygotowywanie raportów z przeprowadzonych testów, dokumentowanie wykrytych podatności oraz rekomendowanie działań naprawczych i usprawnień. Wymagania: Doświadczenie komercyjne: Minimum 3 lata doświadczenia w obszarze testów bezpieczeństwa obejmujących testy penetracyjne, skanowanie podatności oraz symulacje ataków. Testy bezpieczeństwa aplikacji: Praktyczne doświadczenie w manualnym testowaniu bezpieczeństwa aplikacji webowych, API oraz infrastruktury sieciowej. Narzędzia bezpieczeństwa: Bardzo dobra znajomość narzędzi takich jak Burp Suite , OWASP ZAP, Wireshark, SQLMap oraz innych rozwiązań wykorzystywanych w testach bezpieczeństwa. Znajomość zagadnień cyberbezpieczeństwa: Umiejętność identyfikowania podatności, analizowania ryzyk bezpieczeństwa oraz proponowania skutecznych działań naprawczych. Komunikacja i współpraca: Wysoko rozwinięte umiejętności komunikacyjne oraz doświadczenie we współpracy z zespołami deweloperskimi, w tym udział w code review i konsultacjach technicznych. Znajomość języków: Biegłe posługiwanie się językiem polskim w mowie i piśmie oraz znajomość języka angielskiego umożliwiająca efektywną pracę z dokumentacją techniczną. Dodatkowym atutem będzie: Znajomość standardów i metodyk bezpieczeństwa, w szczególności OWASP Top 10. Doświadczenie w testowaniu środowisk chmurowych oraz nowoczesnych architektur aplikacyjnych. Posiadanie certyfikatów branżowych związanych z bezpieczeństwem, np. eJPT, PNPT, OSCP, CEH lub pokrewnych. Doświadczenie w pracy w środowiskach Agile/Scrum. Otwartość na dzielenie się wiedzą oraz aktywne wspieranie rozwoju zespołu. Co zyskujesz, dołączając do teamu? Stabilność i elastyczność: Długofalową współpracę w oparciu o kontrakt B2B. Realny wpływ: Pracę nad kluczowymi projektami, gdzie Twoje rekomendacje i działania realnie wpływają na poziom bezpieczeństwa tworzonych rozwiązań. Zdrowie pod kontrolą: Dofinansowanie do prywatnej opieki medycznej w PZU. Stały rozwój: Dostęp do wewnętrznych, specjalistycznych szkoleń z zakresu m.in . cyberbezpieczeństwa. Środowisko entuzjastów: Pracę w zespole, gdzie pasja łączy się z profesjonalizmem, a dobra atmosfera to standard, nie benefit.
Technology
emagine Polska
Penetrationstester
Senior
On-site
Copenhagen, Denmark
🏢 Summary: Penetration tester role focused on conducting approximately 25 in-depth penetration tests of applications and networks within the public sector during 2026 (Q2–Q4). The assignment includes vulnerability analysis, retesting, and delivery of detailed technical reports in Danish. The consultant will test both legacy and modern technologies and present findings to stakeholders. 🗂️ Requirements: Proven experience with penetration testing in public sector environments, Strong knowledge of security research and vulnerability analysis, Experience performing application and network penetration tests, Ability to analyze complex systems and networks, Experience writing detailed technical security reports in Danish, Ability to communicate technical findings clearly, Experience with retesting and validation of vulnerabilities 📃 Skills: Penetrationtesting, Vulnerabilityanalysis, Securityresearch, Networksecurity, Applicationsecurity, OSCP, CEH, Scripting, Securityscanners, Reporting 🏢 Description: For en af vores kunder søger vi en dygtig Penetrationstester med erfaring inden for det statslige område til at udføre penetrationstests af diverse løsninger. 1.2 Beskrivelse af opgaven Formålet med gennemførelsen af pentests er at lave dybdegående afprøvning af sårbarheder, hvilke sammenholdes med de sårbarhedsscanninger, som kunden selv udfører løbende. Målet er at forsøge at bryde ind i en given applikation eller netværk, bl.a. gennem udnyttelsen af kendte sårbarheder og usikkert konfigurerede systemer. Der efterspørges en række pentests af applikationer, herunder flere højtprioriterede og gentests. Tests skal gennemføres i 2026 (Q2-Q4) efter en prioriteret rækkefølge aftalt mellem konsulenten og kunden. Opgavens omfang er i omegnen af 25 tests, og applikationerne spænder over både ældre og nyere teknologier. konsulenten skal derfor besidde en bred teknologisk viden og forståelse. Primære ansvarsområder Udførelse af pentests af høj kvalitet. Indsamling og analyse af sårbarheder. Dokumentation af fundne sårbarheder og deres alvorlighed. Udarbejdelse af teknisk, elektronisk rapport på dansk. Udførelse af mundtlig gennemgang af rapportens resultater. Gennemførelse af gentests af applikationer. Nøglekrav Solid erfaring med penetrationstests i det statslige område. Omfattende viden om sikkerhedsforskning og sårbarhedsanalyse. Evne til at kommunikere teknisk information klart og præcist. Erfaring med at udarbejde detaljerede tekniske rapporter. Færdigheder i at analysere komplekse systemer og netværk. Nice to Have Certificeringer inden for IT-sikkerhed (f.eks. OSCP, CEH). Kendskab til moderne programmeringssprog. Erfaring med automatiserede sikkerhedsscannere. Andre detaljer Testene er planlagt til 2026 og vil være delt over Q2 til Q4. Konsulenten vil modtage den nødvendige dokumentation og testbrugere for at udføre pentests effektivt.