Kogo szukamy:
Poszukujemy sprawnej technicznie, samodzielnej, błyskotliwej osoby, której pasją jest przełamywanie zabezpieczeń. Potrafiącej spojrzeć na problemy szerzej niż z perspektywy OWASP TOP 10, ASVS, jakiejkolwiek innej metodyki, standardu czy dokumentu. Nie musi być to senior, mistrz świata lub osoba z 10-cioma certyfikatami. W wyjątkowych przypadkach może być to junior, pod warunkiem, że to jego pasja, szybko się uczy i nie będzie się bał zagłębiania w nowe tematy.
Jakie będą Twoje obowiązki:
- Wykonywanie testów bezpieczeństwa:
- głównie aplikacje webowe (ok. 70% czasu pracy)
- ale również nauka i rozwój w obszarze sieci, aplikacji mobilnych, sprzętu… (ok. 30%)
- opisywanie znalezionych podatności
- Udział w tajnych operacjach - czasem chcemy zdjąć dresy, włożyć strój ninja i wykonać misję specjalną. Wrzucić pendrive przez płot, pojeździć po mieście autem z czarnymi szybami, przejść potrójną ścianę ognia czy znaleźć 0-day w rozwiązaniach, których używa Klient!
- Przeważająca część Twojego czasu pracy będzie skupiona na szukaniu podatności - nie spędzisz czasu na spotkaniach czy rzeźbiąc dokumenty w edytorze tekstów. Nasi pracownicy cenią sobie stosunek pracy technicznej do całej reszty.
- Szukamy osoby, która posiada cechy takie jak:
- Umiejętność wyszukiwania błędów na poziomie co najmniej OWASP Top 100
- Odpowiedzialność
- Samodyscyplina
- Chęć nauki
- Chęć gry w pierwszej lidze!
- Entuzjazm do pracy
- Umiejętność podstawowej komunikacji w języku angielskim (opis podatności)
- Umiejętność komunikacji i pracy w grupie
- Szczerość
- Umiejętność przyznania się do błędu
- Biegłość przynajmniej w jednym obszarze (mobilne, www, sieci, ...)
- Znajomość wielu technologii (na przeciętnym poziomie) (Linux, Java, PHP, iOS...)
- Umiejętność tworzenia narzędzi wspomagających pentesty
- Umiejętność dokumentacji swojej pracy
- Głębokie techniczne zrozumienie podatności z danych obszarów
- Umiejętność wyszukiwania podatności na bazie kodu źródłowego
- Umiejętność pracy bez nadzoru
- Techniczne zrozumienie podatności (w całości!)
- Doświadczenie (lub ekwiwalent je zastępujący - np. trzecie oko pozwalające znajdować podatności)
- Stale uzupełniana wiedza o najnowszych błędach/zagrożeniach
- Znakomita umiejętność komunikacji i pracy w grupie
- Umiejętność realizacji projektów od "a" do "z"
- Dobra umiejętność komunikacji w języku angielskim (komunikacja z podmiotami zew.)
- Proaktywne działanie
Jak wygląda nasz proces rekrutacyjny:
Proces rekrutacyjny podzielony jest na kilka etapów, transparentnie przedstawiamy go poniżej:
- Zadanie wstępne - ok. 20-45 minut. Jeżeli sprawi Ci trudność, to raczej jeszcze nie jest czas na dalszą aplikację! Ale kibicujemy w rozwoju, chętnie zobaczymy Twoje rozwiązanie i podeślemy kilka wskazówek jak się rozwinąć!
- Zadanie właściwe - ok. 2 godziny + 1-2 godziny na sfinalizowanie go
- Rozmowa - ok. 30-75 minut rozmowy i rozwiązywania zadań kanałem audio-video :)
Przy założeniu, że przejdziesz przez wszystkie etapy, całość rekrutacji powinna zająć od 3 do 6 godzin.