DC

Penetration Tester

Dataeye Consulting
Posted 2 hours ago
RomaniaRemoteEngineering & Development
Is this job info correct?

Căutăm un Pentester care știe ce face, nu doar ce scanner să pornească.

Rolul este pentru cineva cu minimum 2 ani de experiență practică în penetration testing, în special pe Web și API, dar care a lucrat și cu aplicații Mobile și poate duce un proiect de pentest de la început până la final.

Ne interesează în primul rând experiența practică, gândirea tehnică și curiozitatea de a merge mai departe atunci când rezultatele evidente se termină.

Ce căutăm
  • Minimum 2 ani de experiență practică în Web, API și Mobile penetration testing;
  • Experiență solidă în testarea manuală a aplicațiilor, nu doar utilizarea scannerelor automate;
  • Capacitatea de a identifica și exploata vulnerabilități precum probleme de authentication și authorization, access control, business logic flaws, SSRF, race conditions și alte vulnerabilități care nu ies neapărat dintr-un scan automat;
  • Cunoștințe solide de IT, networking, Linux și Windows;
  • Capacitatea de a înțelege aplicația și arhitectura din spatele ei, nu doar suprafața expusă;
  • Capacitatea de a analiza, valida și explica impactul real al unei vulnerabilități;
  • Experiență în redactarea finding-urilor și a rapoartelor tehnice în română sau engleză;
  • Capacitatea de a lucra autonom și de a livra proiecte end-to-end.

Prin end-to-end înțelegem că poți gestiona un proiect de la scoping și kick-off, până la testare, validarea vulnerabilităților, documentarea finding-urilor, prezentarea rezultatelor și retestare.

Majoritatea proiectelor sunt în zona de Web și API security. Ocazional apar și proiecte de Mobile, Active Directory, infrastructură Microsoft, infrastructură internă sau wireless.

Experiența cu Active Directory și evaluarea infrastructurilor Microsoft reprezintă un avantaj.

Deținerea unei certificări profesionale relevante pentru penetration testing — de exemplu OSCP, GPEN, GWAPT, LPT, CPT, OPST sau echivalent constituie un avantaj important, în special pentru participarea în proiecte supuse unor cerințe de reglementare. Pentru noi contează mai mult să îți placă efectiv să cauți vulnerabilități, să înțelegi de ce există și să nu te oprești la primul rezultat oferit de un tool.

Rolul este remote by default, cu deplasări ocazionale la sediul clienților, atunci când proiectul o cere.

Tip colaborare: Contract Individual de Muncă norma întreagă.

Despre Dataeye Consulting

Dataeye Consulting este o firmă românească de consultanță în securitate informatică, care furnizează servicii de evaluare tehnică, testare prin openetrare, management al riscurilor și conformitate în domeniul securității informației.

Dacă ai experiență reală în testare prin penetrare și vrei să lucrezi în proiecte tehnice pentru organizații din România și UE, te invităm să discutăm. Scrie-ne la office@dataeye.ro

Similar jobs