Praca: Ekspert ds. testów bezpieczeństwa aplikacji webowych


Narodowy Bank Polski 
Departament Cyberbezpieczeństwa
w ramach rekrutacji zewnętrznej poszukuje kandydata do pracy
w charakterze eksperta ds. testów bezpieczeństwa aplikacji webowych
w Zespole Testów Cyberbezpieczeństwa

Do głównych zadań pracownika należeć będzie: 
  • przeprowadzanie testów bezpieczeństwa,
  • bieżąca analiza stanu wdrożonych rekomendacji wynikających z przeprowadzonych testów bezpieczeństwa,
  • przygotowywanie raportów z przeprowadzonych testów bezpieczeństwa wraz z przedstawieniem rekomendowanych działań naprawczych,
  • udział we wdrożeniach projektów IT, w szczególności dotyczących rozwiązań cyberbezpieczeństwa,
  • wsparcie przy tworzeniu wymagań bezpieczeństwa,
  • weryfikacja poprawności działania zaimplementowanych mechanizmów bezpieczeństwa.
Wymagania wobec kandydata:
  • wykształcenie wyższe – preferowany kierunek informatyka,
  • co najmniej 3 - letnie doświadczenie w prowadzeniu testów bezpieczeństwa,
  • znajomość narzędzi wykorzystywanych do przeprowadzania testów bezpieczeństwa aplikacji webowych,
  • znajomość norm, standardów i praktyk w obszarze cyberbezpieczeństwa,
  • znajomość metodyk OWASP, PTES, OSSTMM,
  • znajomość protokołów sieciowych TCP/IP oraz modelu OSI,
  • znajomość języka angielskiego w stopniu komunikatywnym oraz umożliwiającym swobodne korzystanie z dokumentacji technicznej,
  • umiejętność analitycznego myślenia,
  • zdolność do pracy pod presją czasu i odporność na stres,
  • sumienność, odpowiedzialność i dokładność przy realizacji zadań,
  • umiejętność pracy w dynamicznym zespole,
  • złożenie oświadczenia o karalności – w związku z realizacją obowiązku wynikającego z art. 6d ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym.
Dodatkowym atutem będzie:
  • posiadanie co najmniej jednego certyfikatu branżowego (np. Security+, Pentest+, CEH, eWPTx, OSCP, OSWE) lub równoważnych.
APLIKUJ TERAZ

Do głównych zadań pracownika należeć będzie: ocena dokumentacji, procedur pod kątem zgodności z wymaganiami regulacyjnymi (DORA, NIS2, EBA Guidelines, KSC) oraz wewnętrznymi standardami bezpieczeństwa, współpraca z Europejskim Bankiem Centralnym w kontekście bezpieczeństwa informacji...

Wymagania: Minimum 2 lata doświadczenia w zakresie tworzenia i utrzymania dokumentacji bezpieczeństwa informacji lub pokrewnych. Dobra znajomość normy ISO 27001 oraz praktyczne doświadczenie w projektach wdrożeniowych lub audytach. Doświadczenie w przygotowywaniu dokumentacji do postępowań...

Do głównych zadań pracownika należeć będzie: - przeprowadzanie testów bezpieczeństwa, - bieżąca analiza stanu wdrożonych rekomendacji wynikających z przeprowadzonych testów bezpieczeństwa, - przygotowywanie raportów z przeprowadzonych testów bezpieczeństwa wraz z przedstawieniem...

Do głównych zadań pracownika należeć będzie: - ocena dokumentacji, procedur pod kątem zgodności z wymaganiami regulacyjnymi (DORA, NIS2,EBA Guidelines, KSC) oraz wewnętrznymi standardami bezpieczeństwa, - współpraca z Europejskim Bankiem Centralnym w kontekście bezpieczeństwa...

Wymagania: Minimum 2 lata doświadczenia w zakresie tworzenia i utrzymania dokumentacji bezpieczeństwa informacji lub pokrewnych. Dobra znajomość normy ISO 27001 oraz praktyczne doświadczenie w projektach wdrożeniowych lub audytach. Doświadczenie w przygotowywaniu dokumentacji do postępowań...


Kluczowe Zadania: Tworzenie i rozwój modeli 3D systemów instalacyjnych (rurowych, kablowych, urządzeń) w środowisku Cadmatic. Koordynacja przebiegu tras instalacyjnych zgodnie z dokumentacją i standardami jachtowymi/stoczniowymi. Generowanie dokumentacji 2D na podstawie modeli (izometrie,...

Forma współpracy: Umowa o pracę / B2B Rekrutacja: 100% zdalna Model pracy: hybrydowy (1-2 razy w tygodniu spotkania w biurze, dla osób spoza Warszawy – możliwość ustalenia indywidualnych warunków​) Osoba na tym stanowisku będzie odpowiedzialna za:​ Zarządzanie rozwojem i...

Zapraszamy do objęcia roli Kierownika Działu Administratorów Systemów IT , w której będziesz odpowiadać za stabilność, bezpieczeństwo i rozwój infrastruktury IT w organizacji. To wyjątkowa szansa, by zarządzać kluczowym obszarem technologii w branży o szczególnym znaczeniu dla ludzi...

Poziom: Mid / Senior Forma współpracy: B2B Model pracy: hybrydowa lub 100% zdalna – do ustalenia Elastyczny czas rozpoczęcia pracy: 07:00–09:00 Zakres obowiązków: Tworzenie od podstaw scenariuszy testowych, prowadzenia dokumentacji testowej. Wykonywanie testów manualnych zgodnie z...

Forma współpracy: umowa o pracę Model pracy: hybrydowy (min. 1-2 dni w tygodniu w biurze w Warszawie) Rekrutacja: zdalna/w biurze Jakie zadania na Ciebie czekają?​ Zarządzanie projektami end-to-end: od inicjacji po wdrożenie i ewaluację. Tworzenie prezentacji, harmonogramów, planów pracy...