Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 2, 2026
Młodszy Etyczny Haker/Pentester (k/m)
Junior • On-site
35 - 55 PLN/yr
Zielona Gora, LB, Poland
Apply now
Rublon MFA to platforma multi-factor authentication wykorzystywana do ochrony logowania pracowników do sieci, serwerów i aplikacji. Rola obejmuje wsparcie testów bezpieczeństwa rozwiązań MFA oraz — pod nadzorem — systemów i aplikacji klientów.
Zakres roli
Będziesz wspierać realizację testów penetracyjnych, analiz bezpieczeństwa i weryfikacji odporności technologii MFA oraz powiązanych rozwiązań authentication i identity security.
Praca obejmuje testowanie aplikacji webowych, API, integracji, usług backendowych, komponentów uwierzytelniania oraz środowisk enterprise. Z czasem poznasz obszary takie jak SSO, Active Directory, Microsoft Entra ID, LDAP, RADIUS, SAML, OpenID Connect, OAuth, FIDO2/WebAuthn, Passkeys, VPN, RDP, Windows Logon, bezpieczeństwo API i aplikacji mobilnych.
Jest to rola stricte security, skoncentrowana na znajdowaniu, weryfikowaniu, dokumentowaniu i raportowaniu podatności oraz słabości bezpieczeństwa w ramach jasno określonego zakresu, zasad testów i autoryzowanych działań.
Ważną częścią pracy będzie wykorzystywanie narzędzi AI do wspierania analizy technicznej, przygotowywania checklist testowych, porządkowania notatek, generowania pomocniczych skryptów, wstępnej analizy kodu, raportowania i identyfikowania scenariuszy testowych. Wymagana jest samodzielna weryfikacja wyników, zachowanie poufności danych i zgodność z zasadami bezpieczeństwa.
Stanowisko stanowi ścieżkę rozwoju dla osoby z solidnymi podstawami cyberbezpieczeństwa, rozumiejącej zasady etycznego hackingu i chcącej rozwijać się pod opieką doświadczonych pentesterów w kierunku samodzielnego specjalisty offensive security.
Jak będziesz pracować
- Lokalizacja: biuro w Krakowie lub Zielonej Górze.
- Obszary technologiczne: web application security, API security, authentication security, MFA, SSO, Active Directory, Microsoft Entra ID, LDAP, RADIUS, SAML, OpenID Connect, OAuth, FIDO2/WebAuthn, Passkeys, Linux, Windows, sieci komputerowe, Burp Suite, OWASP ZAP, Nmap, Wireshark, Python, Bash, PowerShell, GitHub, Docker oraz AI-assisted security tools.
- Rozwój: dostęp do kursów online i możliwość dofinansowania certyfikacji.
- Benefity: prywatna opieka medyczna i karta MultiSport.
Twoje zadania
- Wspieranie realizacji testów penetracyjnych produktów, usług i integracji MFA.
- Udział w testach bezpieczeństwa aplikacji webowych, API, backendu, aplikacji mobilnych i komponentów uwierzytelniania.
- Realizacja wybranych scenariuszy testowych pod opieką bardziej doświadczonego pentestera.
- Wspieranie testów bezpieczeństwa systemów i aplikacji klientów w jasno określonym zakresie i zgodnie z zasadami współpracy.
- Analiza mechanizmów logowania, MFA, SSO, zarządzania sesją, resetu haseł, uprawnień i kontroli dostępu.
- Testowanie odporności wybranych funkcji na typowe podatności aplikacyjne i konfiguracyjne.
- Wykonywanie podstawowego rekonesansu technicznego w ramach autoryzowanych testów.
- Korzystanie z Burp Suite, OWASP ZAP, Nmap, Wireshark oraz narzędzi systemowych Linux i Windows.
- Weryfikowanie wyników automatycznych skanerów i odróżnianie realnych podatności od false positives.
- Przygotowywanie opisów problemów z krokami odtworzenia, oceną ryzyka i rekomendacjami naprawczymi.
- Pomoc w przygotowywaniu raportów z testów bezpieczeństwa.
- Współpraca z developerami, QA, DevOps, supportem i product managerami przy analizie podatności oraz walidacji poprawek.
- Wykonywanie retestów po wdrożeniu poprawek bezpieczeństwa.
- Dokumentowanie metodyki testów, checklist, obserwacji technicznych i wniosków z analiz.
- Poznawanie bezpieczeństwa systemów uwierzytelniania, w tym MFA, SSO, Active Directory, Entra ID, LDAP, RADIUS, SAML, OIDC, OAuth, FIDO2/WebAuthn i Passkeys.
- Wspieranie analizy konfiguracji środowisk testowych oraz integracji enterprise.
- Pisanie prostych skryptów pomocniczych w Pythonie, Bashu lub PowerShellu do automatyzacji powtarzalnych czynności testowych.
- Wykorzystywanie AI do tworzenia checklist, analizy notatek, generowania skryptów, porządkowania wyników testów i przygotowywania roboczych raportów.
- Krytyczna weryfikacja wyników AI oraz dbałość o poufność danych, etykę działań i bezpieczeństwo informacji.
Wymagania
- Pierwsze doświadczenie w cyberbezpieczeństwie, testach bezpieczeństwa, CTF, bug bounty, laboratoriach pentesterskich, projektach własnych lub na podobnym stanowisku.
- Praktyczna znajomość podstaw testów bezpieczeństwa aplikacji webowych i API.
- Podstawowa znajomość OWASP Top 10 i typowych klas podatności aplikacyjnych.
- Podstawowa wiedza o HTTP, HTTPS, cookies, sesjach, nagłówkach i REST API.
- Podstawowa wiedza o TCP/IP, DNS, portach, usługach sieciowych i komunikacji klient–serwer.
- Podstawowa znajomość Linuxa i narzędzi terminalowych.
- Podstawowa znajomość Windowsa z perspektywy użytkownika technicznego lub administratora.
- Umiejętność pracy z Burp Suite, OWASP ZAP lub podobnymi narzędziami.
- Umiejętność logicznej analizy problemów technicznych i dokumentowania wyników.
- Rozumienie zasad etycznego hackingu, legalności testów, autoryzowanego zakresu działań i odpowiedzialnego raportowania podatności.
- Podstawowe rozumienie bezpieczeństwa uwierzytelniania, autoryzacji, zarządzania sesją i kontroli dostępu.
- Zainteresowanie MFA, SSO, Active Directory, Entra ID, LDAP, RADIUS lub identity security.
- Podstawowe umiejętności programowania lub skryptowania w Pythonie, Bashu albo PowerShellu.
- Praktyczna znajomość narzędzi AI wspierających analizę techniczną, programowanie, dokumentację lub pracę security.
- Umiejętność tworzenia jasnych poleceń dla AI, dzielenia analizy na mniejsze kroki i weryfikowania wyników generowanych przez AI.
- Świadomość ograniczeń AI oraz umiejętność samodzielnego sprawdzania wniosków, skryptów, raportów i rekomendacji.
- Podstawowe rozumienie bezpiecznego korzystania z AI przy pracy z kodem, danymi projektowymi, wynikami testów i informacjami poufnymi.
- Dokładność, odpowiedzialność i gotowość do uczenia się od bardziej doświadczonych specjalistów.
- Komunikatywna znajomość angielskiego umożliwiająca czytanie dokumentacji technicznej, raportów bezpieczeństwa, opisów podatności i materiałów szkoleniowych.
Mile widziane
- Doświadczenie lub zainteresowanie testami penetracyjnymi aplikacji webowych, bezpieczeństwem API, aplikacjami mobilnymi, desktopowymi lub usługami backendowymi.
- Burp Suite Professional, OWASP Web Security Testing Guide, OWASP API Security Top 10 i OWASP Mobile Top 10.
- CTF, Hack The Box, PortSwigger Web Security Academy, TryHackMe, bug bounty lub odpowiedzialne zgłaszanie podatności.
- Python w automatyzacji testów bezpieczeństwa, Bash, PowerShell lub inne narzędzia skryptowe.
- Podstawy secure code review, threat modeling i kryptografii stosowanej.
- Active Directory security, Microsoft Entra ID, LDAP, RADIUS, SAML, OpenID Connect, OAuth, Single Sign-On, Multi-Factor Authentication, FIDO2/WebAuthn, Passkeys oraz bezpieczeństwo VPN, RDP lub Windows Logon.
- Podstawy bezpieczeństwa chmury, szczególnie AWS lub Microsoft Azure.
- Docker, środowiska testowe, Git, repozytoria kodu, CI/CD security, SIEM, logi bezpieczeństwa i podstawy detekcji.
- Znajomość podatności opisanych w CVE i analiza advisory.
- Certyfikaty lub przygotowanie do eJPT, PNPT, OSCP, CompTIA Security+, Security Blue Team lub Burp Suite Certified Practitioner.
- Praktyczne użycie AI do pentestów, analizy podatności, tworzenia skryptów, raportowania lub code review.
- Tworzenie agentic workflows wspierających analizę bezpieczeństwa, przygotowanie testów, dokumentowanie wyników lub automatyzację.
- Wykształcenie informatyczne, cybersecurity lub pokrewne albo równoważne doświadczenie praktyczne.
Dlaczego warto aplikować
- Rozwój jako etyczny haker lub pentester w środowisku produktowym cybersecurity.
- Praca z bezpieczeństwem systemów uwierzytelniania, MFA, SSO, IAM i identity security.
- Zdobywanie praktycznego doświadczenia w pentestach produktów, API, aplikacji i integracji enterprise.
- Praca pod opieką bardziej doświadczonych specjalistów offensive security.
- Nauka znajdowania podatności, użytecznego raportowania ich zespołom technicznym oraz weryfikowania skuteczności poprawek.
- Wykorzystanie programowania i AI do analizy, automatyzacji i raportowania.
- Możliwość rozwoju od roli juniora do samodzielnego pentestera lub specjalisty offensive security.
Etapy rekrutacji
- Rozmowa online z rekruterem po przesłaniu aplikacji.
- Test online trwający około 2 godzin.
- Rozmowa techniczna dotycząca doświadczenia, sposobu myślenia, podstaw cyberbezpieczeństwa, testów aplikacji webowych i API, sieci komputerowych, systemów uwierzytelniania, programowania, raportowania podatności oraz wykorzystania AI w pracy security.
- Rozmowa finalna z CEO.
Similar jobs you might like

Młodszy Administrator IT (k/m)
Rublon
Junior
Technology
Zielona Góra, LB, Poland · On-site
0K zł - 0K zł/yr
1h ago

Inżynier Identity Security (k/m)
Rublon
Mid
Technology
Krakow, MA, Poland · Remote
15K zł - 22K zł/yr
1h ago

Identity Security Engineer (German) – DACH
Rublon
Senior
Technology
Krakow, Poland · Remote
15K zł - 22K zł/yr
1h ago

Specjalista ds. Rozwoju Sprzedaży (SDR)
Rublon
Junior
Technology
Krakow, Poland · On-site
0K zł - 0K zł/yr
22h ago

Identity Security Engineer – Spain & LATAM
Rublon
Senior
Technology
Krakow, MA, Poland · Remote
15K zł - 22K zł/yr
1h ago

Młodsza/y Specjalistka/a ds. testów penetracyjnych
UNIQA
Junior
Technology
Warsaw, MZ, Poland · Hybrid
N/A
19 days ago
Pentester - Red Team (K/M/X)
COMARCH
Mid
Technology
Krakow, MA, Poland · On-site
N/A
22h ago
Penetration Tester
Procter & Gamble
Mid
Technology
Warsaw, MZ, Poland · On-site
N/A
22h ago
Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
COMARCH
Mid
Technology
Kraków, MA, Poland · On-site
N/A
22h ago

Senior AI Security Engineer
EPAM Systems
Senior
Technology
Krakow, MA, Poland · Remote
N/A
22h ago