Poszukujemy do naszego oddziału technologicznego w Krakowie osobę na stanowisko Cyber Security Engineer Intern.
Pracujemy nad platformą Dodge OPTIFY – jest to platforma IIoT oparta na technologii chmurowej Microsoft Azure, która umożliwia zdalne monitorowanie ogólnego stanu zdrowia maszyn, co pozwala na proaktywne wykrywanie i diagnozowanie problemów z urządzeniami zanim będzie za późno.
Oferujemy:
Umowa zlecenia dla studentów
Stawka dopasowana indywidualnie do umiejętności Możliwość umowy o pracę wraz z ukończeniem studiów Elastyczne godziny pracy w nowoczesnym biurze na terenie biurowca Galileo w Krakowie, a także możliwość pracy zdalnej.
Nieograniczony dostęp do strefy Chillout wyposażonej m.in. gry planszowe, bilard, dart.
Możliwość rozwoju i udziału w szkoleniach.
Wymagania:
Testy penetracyjne: Wiedza i praktyczne doświadczenie w testach penetracyjnych aplikacji webowych, mobilnych (urządzenia IoT i Linux będą dodatkowym atutem).
Znajomość podatności: Dobra znajomość OWASP Top 10 Podatności i zasad bezpieczeństwa oraz dobrych praktyk.
Protokoły sieciowe: Solidna wiedza na temat protokołów sieciowych umożliwiająca właściwą analizę i badanie ruchu sieciowego, przechwytywanie HTTP i badanie błędnych konfiguracji bezpieczeństwa.
Umiejętności automatyzacji: Praktyczne doświadczenie z Pythonem, Bashem, PowerShell, Burp, ZAProxy CLI, GitHub Actions. Poziom języka angielskiego B2.
Komunikacja i praca zespołowa: Silna postawa komunikacyjna i umiejętność pracy zespołowej z możliwością samodzielnej pracy.
Orientacja na rozwiązania: Proaktywna postawa i nastawienie na rozwiązania.
Inicjatywa: Własna inicjatywa, zdolność do tworzenia innowacyjnych rozwiązań na podstawie luźno zdefiniowanego konceptu.
Wymagania względem doświadczenia:
Nie wymagamy doświadczenia zawodowego, natomiast wstępna znajomość tematu jest konieczna. Pomożemy w pogłębianiu wiedzy i zdobywaniu potrzebnych certyfikatów (CEH, CompTIA Sec+, AZ-900, SC-900, Burp Practitioner itp.) Udział w konkursach CTF lub udowodnione postępy w HTB, THM, Proven Grounds jest doceniane.
Studia na kierunku Cyber bezpieczeństwo/Informatyka/Informatyka-Robotyka/Informatyka Stosowana/Telekomunikacja lub entuzjaści z innych dziedzin.
Może być drugi, trzeci rok studiów – zależy nam przede wszystkim na wiedzy i zaangażowaniu.
Jak wygląda praca w praktyce?
Utrzymywanie i dostosowanie narzędzi CI/CD SAST i DAST (głównie działania GitHub z Zaproxy, CodeQL).
Przeprowadzanie regularnych wewnętrznych testów penetracyjnych aplikacji webowych, mobilnych i urządzeń IoT (wbudowane Linux) w celu identyfikacji luk w zabezpieczeniach.
Opracowywanie i wdrażanie skryptów automatyzujących przy użyciu Python, Bash, PowerShell i GitHub Actions.
Współpraca z członkami zespołu i samodzielna praca nad rozwiązywaniem problemów związanych z bezpieczeństwem.
CV proszę wysyłać na maila – office@rbcpolska.pl