yandex
Страна
Польша
MiddleГибридПолная занятость

Penetration Tester

ИИОценка ИИ

Престижный бренд, работа в R&D центре в центре Варшавы и гибридный формат делают вакансию очень привлекательной. Четкие требования и фокус на технической части (пентест, а не бумажная безопасность) — большой плюс для инженеров.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует солидного опыта (от 3 лет) именно в Web Pentest и владения специфическим стеком инструментов. Работа в R&D центре Samsung подразумевает высокие стандарты качества кода и глубокое понимание архитектуры приложений.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана5 000 €
Рынок4 000 € – 6 500 €
ИИОценка ИИ

Зарплата в объявлении не указана, однако для Middle Penetration Tester в Варшаве рыночный диапазон составляет от 18 000 до 26 000 PLN gross. Samsung обычно предлагает конкурентные условия, соответствующие верхней границе рынка для R&D центров.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

*🔴* Penetration Tester — Samsung R&D Institute Poland

*📍 Варшава, Wola*

*🏢 Офис:* Plac Europejski 1

*💼 Формат:* гибрид

*⏱️ Full-time*

*🎯 Уровень:* Middle / Regular

Что делать:

— проводить penetration testing продуктов и сервисов Samsung;

— искать и оценивать уязвимости;

— проводить code review;

— взаимодействовать с разработчиками.

Что требуют:

*🛠* Burp Suite, OWASP ZAP;

*🌐* OWASP Top 10;

*🐍* Python;

*🔎 опыт web application pentest от 3 лет*.

Будет плюсом:

Kali Linux, AWS, Docker, SAST, CI/CD и DevSecOps, Linux internals, AI Security.

*💡 Изюминка вакансии:* это именно security-команда R&D, а не классический внутренний ИБ-отдел — основной фокус на тестировании большого количества веб-приложений и поиске уязвимостей.

*🔗* Откликнуться

#вакансия

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Burp Suite
  • OWASP ZAP
  • OWASP Top 10
  • Python
  • Web Application Pentest
  • Kali Linux
  • AWS
  • Docker
  • SAST
  • CI/CD
  • DevSecOps
  • Linux Internals
  • AI Security

Возможные вопросы на собеседовании

Проверка практических навыков работы с основным инструментом пентестера.

Расскажите о вашем самом сложном кейсе использования Burp Suite для обхода WAF или обнаружения нестандартной уязвимости.

Оценка понимания современных векторов атак.

Какие специфические уязвимости вы бы искали в первую очередь при аудите веб-приложения, использующего микросервисную архитектуру на AWS?

Проверка навыков безопасной разработки и анализа кода.

Как вы выстраиваете процесс code review с точки зрения безопасности и на что обращаете внимание в первую очередь при анализе Python-кода?

Оценка коммуникативных навыков и умения работать с разработчиками.

Как вы объясните разработчику критичность уязвимости, если он считает её 'теоретической' и отказывается исправлять?

Проверка знаний в области современных трендов (упомянуто в 'плюсах').

С какими рисками безопасности в области AI/LLM вы сталкивались или какие считаете наиболее актуальными для продуктов Samsung?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Польша
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!