Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 1, 2026
Pentester - Red Team (K/M/X)
Mid • On-site
Krakow, MA, Poland
Apply now
Dołącz do zespołu bezpieczeństwa jako Specjalista/Specjalistka ds. pentestów i weź odpowiedzialność za ochronę systemów, z których codziennie korzystają tysiące klientów. Rola koncentruje się na praktycznych testach ofensywnych (Red Team), głębokiej weryfikacji kodu i infrastruktury oraz testowaniu aplikacji webowych, desktopowych i mobilnych z portfolio sektora ERP, a także prywatnej chmury.
Jeśli interesuje Cię automatyzacja ataków, pisanie własnych skryptów w Pythonie i bliska współpraca z deweloperami przy łataniu luk, ta rola jest dla Ciebie.
Profil stanowiska
- Doświadczenie w obszarze bezpieczeństwa aplikacji webowych, rozumienie podstaw komunikacji HTTP/HTTPS oraz znajomość popularnych klas podatności i technik ataków, w tym OWASP Top 10.
- Praktyczna znajomość narzędzi takich jak Burp Suite lub OWASP ZAP.
- Umiejętność programowania w Pythonie oraz pisania skryptów Bash w celu automatyzacji, tworzenia narzędzi pomocniczych lub modyfikacji istniejących PoC.
- Znajomość architektury i zasad administracji systemami Linux (np. CentOS) lub Windows.
- Komunikacja w języku polskim oraz znajomość języka angielskiego na poziomie pozwalającym na swobodną pracę z dokumentacją techniczną.
Mile widziane
- Podstawowa wiedza z zakresu konteneryzacji (Docker, Kubernetes) i środowisk chmurowych.
- Doświadczenie z aplikacjami desktopowymi i mobilnymi.
- Wykształcenie kierunkowe: IT lub cyberbezpieczeństwo.
Twoje zadania
- Testy penetracyjne: przeprowadzanie zaawansowanych testów ofensywnych aplikacji webowych, desktopowych i mobilnych w ekosystemie ERP.
- Audyt infrastruktury: testowanie bezpieczeństwa środowisk Linux i Windows, w tym domeny Active Directory, oraz prywatnej chmury.
- Automatyzacja procesów QA/Security: pisanie skryptów i własnych narzędzi wspierających procesy SSDLC oraz automatyzujących powtarzalne elementy testów.
- Analiza i raportowanie: identyfikacja, weryfikacja i klasyfikacja podatności wraz z oceną realnego ryzyka biznesowego oraz przygotowywaniem jasnych rekomendacji naprawczych.
- Współpraca z IT: bliskie współdziałanie z zespołami deweloperskimi oraz DevOps przy weryfikacji wdrożonych poprawek i stałym podnoszeniu poziomu bezpieczeństwa produktów.
Dla Ciebie
- Prywatna opieka medyczna w Allianz, z dostępem do specjalistów i badań diagnostycznych dla Ciebie i Twoich najbliższych.
- System kafeteryjny: możliwość wyboru pełnego dofinansowania do karty Multisport albo przeznaczenia środków na kulturę, wypoczynek, sport i zakupy.
- Możliwość pracy hybrydowej po okresie wdrożenia: 2 dni zdalnie i 3 dni z biura.
- Możliwość korzystania z zaawansowanych narzędzi AI i Google Workspace.
- Współpraca z różnymi zespołami kompetencyjnymi, umożliwiająca poznawanie nowych technologii i poszerzanie wiedzy IT.
- Profesjonalny rozwój zawodowy i realny wpływ na podejmowane decyzje biznesowe.
- Udogodnienia dla rowerzystów, w tym stojaki, szatnie, rowerownie i stacja naprawcza, a także parking naziemny i podziemny dla osób dojeżdżających samochodem.
Similar jobs you might like
Młodsza/y Specjalistka/a ds. testów penetracyjnych
UNIQA
Junior
Technology
Warsaw, MZ, Poland · Hybrid
N/A
18 days ago
Specjalista/ka ds. bezpieczeństwa IT
DCG
Senior
Technology
Warsaw, MZ, Poland · On-site
N/A
1h ago
Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
COMARCH
Mid
Technology
Kraków, MA, Poland · On-site
N/A
1h ago
Specjalista/Specjalistka ds. Bezpieczeństwa IT
Benefit Systems SA
Mid
Technology
Warsaw, Poland · Remote
N/A
1h ago
Senior IT Specialist - Privileged Access Management and Secret Management (M/F/D)
DSV
Senior
Technology
Warsaw, MZ, Poland · On-site
N/A
3h ago
Automation Tester
Connectis
Senior
Technology
Warsaw, MZ, Poland · Remote
19K zł - 22K zł/yr
24 days ago
Python Developer
Samsung R&D Institute Poland
Mid
Technology
Warsaw, MZ, Poland · Hybrid
N/A
24 days ago