Zkus vyladěnou mobilní aplikaci

rating

Senior Bezpečnostní tester

Méně než týden

Next Generation Security Solutions s.r.o.

U Uranie 954/18, Praha-Holešovice

Vzdálenost od tebe uvidíš po zadání adresy ve výpisu nabídek.

3.9

na

Atmoskop

10 hodnocení


Úvazek

Práce na plný úvazek

Smlouva

Pracovní smlouva, Práce na živnostenský list/IČO

Vzdělání

Středoškolské nebo odborné vyučení s maturitou

Jazyky

Čeština (Výborná) nebo Angličtina (Základní)

Zařazené

IS/IT: Konzultace, analýzy a projektové řízení, IT konzultant


O pozici

Do našeho neustále rostoucího týmu profesionálů hledáme nové kolegy a kolegyně na nově otevřenou pozici Senior Penetrační tester.Hledáme zkušeného odborníka, který se chce podílet na testování bezpečnosti moderních webových, mobilních i infrastrukturních řešení a pomáhat našim klientům zvyšovat jejich kybernetickou odolnost.


Co náš tým dělá?

  • Realizuje penetrační testy webových aplikací, mobilních aplikací, interních i externích sítí a dalších IT systémů.
  • Provádí bezpečnostní analýzy, identifikuje zranitelnosti a navrhuje efektivní opatření ke snížení bezpečnostních rizik.
  • Pomáhá klientům plnit požadavky legislativy a standardů, jako jsou NIS2, Zákon o kybernetické bezpečnosti, ISO 27001, DORA nebo TISAX.
  • Spolupracuje s architekty, konzultanty i SOC týmem při návrhu bezpečnostních opatření.
  • Podílí se na odborných workshopech, prezentaci výsledků a rozvoji bezpečnostních služeb společnosti.

Koho hledáme?

Hledáme zkušeného penetračního testera, který:

  • má alespoň 3 roky praxe v oblasti penetračního testování,
  • zvládne samostatně realizovat celý penetrační test od přípravy zadání až po prezentaci výsledků klientovi,
  • dokáže připravit Scope of Work, plán testování, provést test, evidovat důkazy, vytvořit kvalitní report a odprezentovat výsledky formou workshopu,
  • umí srozumitelně popsat nalezené zranitelnosti, jejich dopad, způsob reprodukce i doporučená nápravná opatření,
  • má zájem dále profesně růst a podílet se na rozvoji našich bezpečnostních služeb.
  • Výhodou je zájem zapojit se také do Incident Response Teamu.

Jaké schopnosti byste měl/a mít a co byste měl/a znát?

Web Application Security

  • výbornou znalost architektury webových aplikací,
  • praktické zkušenosti s autentizací, správou relací, cookies, OAuth/OIDC, RBAC/ABAC a víceklientskými (multi-tenant) aplikacemi,
  • znalost metodiky OWASP a nejčastějších zranitelností (OWASP Top 10), například:Injection,
  • Broken Access Control,
  • IDOR/BOLA,
  • XSS,
  • CSRF,
  • SSRF,
  • bezpečnostní konfigurace aplikací,
  • logické chyby aplikací,
  • dobrou orientaci v protokolech HTTP/HTTPS, TLS, CORS, cache, redirectech, rate limiting nebo content negotiation,
  • zkušenosti s testováním REST a GraphQL API,
  • pokročilou práci s Burp Suite Professional (Proxy, Repeater, Intruder, Fuzzer a manuální validace nálezů).

Mobile Security (Android / iOS)

  • praktické zkušenosti s testováním mobilních aplikací,
  • orientaci v komunikaci klient–server, práci s tokeny, bezpečným ukládáním dat a zabezpečením komunikace,
  • znalost TLS, Certificate Pinning a zachytávání mobilního provozu,
  • zkušenosti s analýzou APK/IPA, dekompilací (např. JADX, apktool) a základní reverzní analýzou,
  • orientaci v Android Manifestu, Deep Links, App Links, URL schématech a exportovaných komponentách,
  • znalost nástrojů pro analýzu mobilního provozu (Burp Proxy, emulátory, simulátory apod.).


Další předpoklady:

  • samostatnost, pečlivost a analytické myšlení,
  • schopnost jasně a srozumitelně komunikovat technické informace klientům,
  • dobrou znalost českého jazyka, angličtina výhodou,
  • řidičský průkaz skupiny B výhodou,
  • relevantní bezpečnostní certifikace (OSCP, PNPT, eCPPT, BSCP, CRT nebo obdobné) jsou velkou výhodou.

Co nabízíme?

  • zodpovědnou a samostatnou práci na zajímavých projektech pro významné zákazníky,
  • profesionální pracovní prostředí a moderní technologie,
  • přátelský tým zkušených odborníků, kteří si navzájem pomáhají,
  • možnost podílet se na rozvoji nových bezpečnostních služeb,
  • podporu při získávání odborných certifikací a kontinuálním vzdělávání,
  • možnost zapojení do Incident Response aktivit,
  • motivující finanční ohodnocení odpovídající zkušenostem,
  • flexibilní pracovní dobu a možnost částečné práce z domova,
  • výuku angličtiny s rodilým mluvčím zdarma,
  • rozmanitou práci v příjemném pracovním prostředí.

Pokud Vás tato příležitost zaujala, zašlete nám svůj strukturovaný životopis v českém jazyce prostřednictvím odpovědního formuláře. Těšíme se na setkání s Vámi.

Nebo zkus mobilní apku

Uvidíš nabídky ve svém okolí a všechny své odpovědi budeš mít vždy po ruce

Naskenuj kód

Na Práci za rohem máš největší šanci najít si práci blízko domova a přestat dojíždět. Vybírej z volných míst a brigád po celém Česku, třeba v lokalitách Praha, Brno, Ostrava, Plzeň, Liberec, Olomouc, České Budějovice, Hradec Králové, Ústí nad Labem, Pardubice, Zlín, Havířov, Kladno, Most, Opava a mnoha dalších.

Používáme cookies, viz Podmínky služby. A také chráníme tvoje osobní údaje, viz Zásady ochrany soukromí. Více o reklamě na portálech Alma Career a transparentnosti se můžete dočíst na naší Informační stránce. Zde je naše Technická specifikace.