Junior Bezpečnostní tester
Méně než týden
Next Generation Security Solutions s.r.o.
U Uranie 954/18, Praha-Holešovice
Vzdálenost od tebe uvidíš po zadání adresy ve výpisu nabídek.
Úvazek
Práce na plný úvazek
Smlouva
Pracovní smlouva, Práce na živnostenský list/IČO
Vzdělání
Středoškolské nebo odborné vyučení s maturitou
Jazyky
Čeština (Výborná) nebo Angličtina (Základní)
Zařazené
IS/IT: Konzultace, analýzy a projektové řízení, IT konzultant
O pozici
Do našeho neustále rostoucího týmu profesionálů hledáme nové kolegy a kolegyně na nově otevřenou pozici
Junior Penetrační tester.Hledáme člověka se zájmem o penetrační testování a chuť získávat znalosti v prostředí týmu bezpečnostních testerů a IRT.
Co náš tým dělá?
- realizuje penetrační testy webových aplikací, mobilních aplikací, interních i externích sítí a dalších IT systémů,
- provádí bezpečnostní analýzy, identifikuje zranitelnosti a navrhuje efektivní opatření ke snížení bezpečnostních rizik,
- pomáhá klientům plnit požadavky legislativy a standardů, jako jsou NIS2, Zákon o kybernetické bezpečnosti, ISO 27001, DORA nebo TISAX,
- spolupracuje s architekty, konzultanty i SOC týmem při návrhu bezpečnostních opatření,
- podílí se na odborných workshopech, prezentaci výsledků a rozvoji bezpečnostních služeb společnosti.
Koho hledáme?
Juniorního penetračního testera, který:
- má ochotu učit se metodiku testování sítí, Windows/Unix, webových a mobilních aplikací,
- chce spolupracovat podle instrukcí zkušeného testera,
- má schopnost číst dokumentaci, učit se nástroje a postupně přebírat části testů (např. OSINT).
Předpokládáme aktivní zájem o tyto oblasti:
- základní porozumění protokolům jako je DNS, HTTP(S), TLS, cookies/sessions, proxy chaining, jak funguje wireshark, nmap, dig, testování endpointů a síťové chování aplikací,
- Windows systémy, orientace v doménových pojmech a logice přístupů, pochopení, jak se služby/identity promítají do aplikací (minimálně konceptuálně),
- Unix/Linux systémy, základní práce se službami, logy, běžné síťové diagnostiky; skriptování,
- OWASP základ (Top 10), základy XSS/IDOR/CSRF,
- mobilní aplikace, API, tokeny, storage a komunikací,
- praktické věci jako je analýza provozu z mobilu přes proxy, základní dekompilace/rychlá orientace v Androidu (JADX/apktool) apod.
Další předpoklady:
- samostatnost, pečlivost a analytické myšlení,
- schopnost jasně a srozumitelně komunikovat technické informace klientům,
- dobrou znalost českého jazyka, angličtina výhodou,
- řidičský průkaz skupiny B je nutnost,
- relevantní bezpečnostní certifikace (OSCP, PNPT, eCPPT, BSCP, CRT nebo obdobné) jsou velkou výhodou.
Co nabízíme?
- zodpovědnou a samostatnou práci na zajímavých projektech pro významné zákazníky,
- profesionální pracovní prostředí a moderní technologie,
- přátelský tým zkušených odborníků, kteří si navzájem pomáhají,
- možnost podílet se na rozvoji nových bezpečnostních služeb,
- podporu při získávání odborných certifikací a kontinuálním vzdělávání,
- možnost zapojení do Incident Response aktivit,
- motivující finanční ohodnocení odpovídající zkušenostem,
- fexibilní pracovní dobu a možnost částečné práce z domova,
- výuku angličtiny s rodilým mluvčím zdarma,
- rozmanitou práci v příjemném pracovním prostředí.
Pokud Vás tato příležitost zaujala, zašlete nám svůj strukturovaný životopis v českém jazyce prostřednictvím odpovědního formuláře. Těšíme se na setkání s Vámi.
Nebo zkus mobilní apku
Uvidíš nabídky ve svém okolí a všechny své odpovědi budeš mít vždy po ruce
Naskenuj kód
Na Práci za rohem máš největší šanci najít si práci blízko domova a přestat dojíždět. Vybírej z volných míst a brigád po celém Česku, třeba v lokalitách Praha, Brno, Ostrava, Plzeň, Liberec, Olomouc, České Budějovice, Hradec Králové, Ústí nad Labem, Pardubice, Zlín, Havířov, Kladno, Most, Opava a mnoha dalších.
Používáme cookies, viz Podmínky služby. A také chráníme tvoje osobní údaje, viz Zásady ochrany soukromí. Více o reklamě na portálech Alma Career a transparentnosti se můžete dočíst na naší Informační stránce. Zde je naše Technická specifikace.