Najnowsze oferty pracy

Zobacz więcej ofert pracy
Praca.pl Praca śląskie Katowice Webdeveloper Katowice
Tester Zabezpieczeń Aplikacji Webowych

Tester Zabezpieczeń Aplikacji Webowych

ING Bank Śląski S.A.
Katowice
praca stacjonarna
2750 dni temu
Tester Zabezpieczeń Aplikacji Webowych
Miejsce pracy: Katowice
Nr ref.: IG/JJ/09/2016
Podstawą działania ING Banku Śląskiego jest współpraca i otwartość na różnorodność. Rozwijamy się dzięki skutecznemu działaniu i wychodzeniu z inicjatywą. Jeśli chcesz wprowadzać z nami zmiany i usprawnienia, zapraszamy do aplikowania.
W naszym zespole będziesz odpowiedzialny/a za:
  • Wykonywanie testów bezpieczeństwa aplikacji biznesowych i/lub infrastruktury IT
  • Nadzorowanie procesu skanów dynamicznych aplikacji biznesowych
  • Ocenę ryzyka wykrytych podatności oraz ich wpływu na aplikacje i infrastrukturę IT
  • Uzgadnianie działań redukujących ryzyko
Od kandydatów oczekujemy:
  • Wykształcenia wyższego, preferowane informatyczne lub pokrewne
  • Bardzo dobrej znajomości mechanizmów powstawania luk w aplikacjach webowych zamieszczonych na liście OWASP Top 10 Vulnerabilites
  • Bardzo dobrej znajomości zagadnień bezpieczeństwa na poziomie technicznym
  • Znajomości metod testowania aplikacji webowych (skany dynamiczne, testy penetracyjne)
  • Wiedzy dotyczącej norm i metodologii wykonywania testów penetracyjnych i skanów dynamicznych aplikacji
  • Minimum 2 lat pracy w IT na stanowiskach o podobnym zakresie obowiązków
  • Znajomości języka angielskiego na poziomie średnio zaawansowanym
  • Samodzielności, sumienności oraz dobrej organizacji pracy
  • Bardzo dobrych umiejętności interpersonalnych
Dodatkowymi atutami będą:
  • Umiejętność programowania
  • Doświadczenie w zakresie identyfikacji, oceny i metodologii zarządzania bezpieczeństwem
  • Znajomość rozwiązań informatycznych realizujących monitoring bezpieczeństwa infrastruktury sieciowej
  • Znajomość regulacji, norm, dobrych praktyk dotyczących zarządzania ryzykiem
  • Wiedza specjalistyczna odnośnie zasad ochrony informacji przetwarzanych elektronicznie, w szczególności metod ochrony poufności, integralności i dostępności informacji
  • Certyfikaty poświadczające zawodowe kompetencje i wiedzę (OSWE, OSCP, OSCE, GIAC Certified Web Application Defender, GIAC Web Application Penetration Tester, CISSP itp.)
Naszym pracownikom oferujemy: