Cybersecurity Expert
Identyfikator ogłoszenia: 24990
We are a multinational team of highly skilled professionals with a strong digital mindset. We take pleasure in creating new solutions that have a real impact on our clients’ business. We are more than 4300 professionals with offices in Europe, the USA, Asia and LatAm. At Avenga you’re not obliged to do anything…but empowered to do everything! Join our team!
Obowiązki:
- Przeprowadzanie testów penetracyjnych oraz audytów bezpieczeństwa aplikacji bankowości internetowej i mobilnej (iOS, Android), zarówno dla wersji webowych, jak i mobilnych.
- Wykonywanie analiz bezpieczeństwa na poziomie aplikacji, infrastruktury, baz danych i systemów operacyjnych.
- Opracowywanie raportów z testów penetracyjnych oraz przedstawianie rekomendacji dotyczących poprawy poziomu bezpieczeństwa.
- Współpraca z zespołami deweloperskimi oraz innymi działami w celu implementacji rozwiązań zabezpieczających.
- Przeprowadzanie testów w kontekście ochrony przed atakami i innymi zagrożeniami związanymi z bezpieczeństwem aplikacji bankowych.
- Projektowanie i implementacja architektury bezpieczeństwa w środowiskach on-premise i chmurowych (Azure, GCP, AKS, Kubernetes).
- Przeprowadzanie audytów w zgodzie z najlepszymi praktykami i standardami OWASP, ASVS, MASVS oraz WSTG.
Wymagania:
- 5 lat doświadczenie w zakresie przeprowadzania testów bezpieczeństwa w tym co najmniej 3 letnie doświadczenie w przeprowadzaniu testów bankowości internetowej WWW i Mobile (iOS i Android).
- Przynajmniej jeden certyfikat potwierdzający praktyczne umiejętności w zakresie testów penetracyjnych (wymagany egzamin praktyczny w ramach certyfikacji) np.: OSCP, OSWA/OSWE.
- Umiejętność formułowania aspektów technicznych w sposób zrozumiały dla biznesu.
- Praktyczna znajomość standardów/metodyk przeprowadzania testów penetracyjnych w tym: OWASP ASVS/MASVS/WSTG.
- Praktyczna wiedza ekspercka w zakresie bezpiecznego wytwarzania oprogramowania.
- Znajomość metodyk DevSecOps – również w zakresie zapewnienia bezpieczeństwa procesów.
- Bardzo dobra znajomość aspektów bezpieczeństwa technologii Kubernetes, Hashicorp, AKS, GKE, Azure, GCP.
Co oferujemy:
- Private medical care
- Cafeteria system
- Psychological care
- Sports plans and sports teams
- Life insurance
- Possibility to change the project
- Dedicated income protection and third-party liability insurance for IT professionals
- Opportunity to develop competencies in Competence Centers
- Team-building events
- Support in day-to-day work (in project-related topics and administrative/HR matters)

Agata Kwieć
IT Recruiter
+48 517 022 277
Inne stanowiska
Więcej ofert
X
Didn’t find a suitable open position?
Send us your CV
Want to refer a friend?
Referal
