Unlock Full Resume Report

New offer - be the first one to apply!

September 1, 2026

Pentester - Red Team (K/M/X)

Mid • On-site

Krakow, MA, Poland

Dołącz do zespołu bezpieczeństwa jako Specjalista/Specjalistka ds. pentestów i weź odpowiedzialność za ochronę systemów, z których codziennie korzystają tysiące klientów. Rola koncentruje się na praktycznych testach ofensywnych (Red Team), głębokiej weryfikacji kodu i infrastruktury oraz testowaniu aplikacji webowych, desktopowych i mobilnych z portfolio sektora ERP, a także prywatnej chmury.

Jeśli interesuje Cię automatyzacja ataków, pisanie własnych skryptów w Pythonie i bliska współpraca z deweloperami przy łataniu luk, ta rola jest dla Ciebie.

Profil stanowiska

  • Doświadczenie w obszarze bezpieczeństwa aplikacji webowych, rozumienie podstaw komunikacji HTTP/HTTPS oraz znajomość popularnych klas podatności i technik ataków, w tym OWASP Top 10.
  • Praktyczna znajomość narzędzi takich jak Burp Suite lub OWASP ZAP.
  • Umiejętność programowania w Pythonie oraz pisania skryptów Bash w celu automatyzacji, tworzenia narzędzi pomocniczych lub modyfikacji istniejących PoC.
  • Znajomość architektury i zasad administracji systemami Linux (np. CentOS) lub Windows.
  • Komunikacja w języku polskim oraz znajomość języka angielskiego na poziomie pozwalającym na swobodną pracę z dokumentacją techniczną.

Mile widziane

  • Podstawowa wiedza z zakresu konteneryzacji (Docker, Kubernetes) i środowisk chmurowych.
  • Doświadczenie z aplikacjami desktopowymi i mobilnymi.
  • Wykształcenie kierunkowe: IT lub cyberbezpieczeństwo.

Twoje zadania

  • Testy penetracyjne: przeprowadzanie zaawansowanych testów ofensywnych aplikacji webowych, desktopowych i mobilnych w ekosystemie ERP.
  • Audyt infrastruktury: testowanie bezpieczeństwa środowisk Linux i Windows, w tym domeny Active Directory, oraz prywatnej chmury.
  • Automatyzacja procesów QA/Security: pisanie skryptów i własnych narzędzi wspierających procesy SSDLC oraz automatyzujących powtarzalne elementy testów.
  • Analiza i raportowanie: identyfikacja, weryfikacja i klasyfikacja podatności wraz z oceną realnego ryzyka biznesowego oraz przygotowywaniem jasnych rekomendacji naprawczych.
  • Współpraca z IT: bliskie współdziałanie z zespołami deweloperskimi oraz DevOps przy weryfikacji wdrożonych poprawek i stałym podnoszeniu poziomu bezpieczeństwa produktów.

Dla Ciebie

  • Prywatna opieka medyczna w Allianz, z dostępem do specjalistów i badań diagnostycznych dla Ciebie i Twoich najbliższych.
  • System kafeteryjny: możliwość wyboru pełnego dofinansowania do karty Multisport albo przeznaczenia środków na kulturę, wypoczynek, sport i zakupy.
  • Możliwość pracy hybrydowej po okresie wdrożenia: 2 dni zdalnie i 3 dni z biura.
  • Możliwość korzystania z zaawansowanych narzędzi AI i Google Workspace.
  • Współpraca z różnymi zespołami kompetencyjnymi, umożliwiająca poznawanie nowych technologii i poszerzanie wiedzy IT.
  • Profesjonalny rozwój zawodowy i realny wpływ na podejmowane decyzje biznesowe.
  • Udogodnienia dla rowerzystów, w tym stojaki, szatnie, rowerownie i stacja naprawcza, a także parking naziemny i podziemny dla osób dojeżdżających samochodem.

Similar jobs you might like