Pentester

Więcej niż jeden projekt. Więcej niż jeden rynek.

Jesteśmy częścią Hiberus, firmy technologicznej wywodzącej się z Hiszpanii z silną pozycją na rynku polskim: 4700+ specjalistów, obecnej w 14+ krajach i realizującej projekty dla klientów na całym świecie.

Pracujemy z technologiami AI, Data, Cloud, Software Development, BI i Cybersecurity. Ale przede wszystkim stawiamy na ludzi – gdy jeden projekt się kończy, szukamy kolejnych możliwości w ramach Hiberus, również w innych krajach.

Naszą wartość dodatkową stanowi Hiberus University - międzynarodowe środowisko i realna możliwość rozwijania swoich kompetencji. Ponad tysiąc osób przeszkolonych w zeszłym roku z wybranych technologii.

Pierwszy projekt to początek. Z Hiberus możesz budować swoją karierę długoterminowo. 

About the company

More Than One Project. More Than One Market.

We are part of Hiberus, a technology company founded in Spain with a strong presence in the Polish market: 4,700+ specialists, operating in 14+ countries and delivering projects for clients worldwide.

We work with technologies including AI, Data, Cloud, Software Development, BI, and Cybersecurity. But above all, we put people first. When one project comes to an end, we look for new opportunities within Hiberus — including projects in other countries.

One of our key advantages is Hiberus University — an international learning environment offering real opportunities to develop and expand your skills. More than 1,000 people were trained last year in selected technologies.

Your first project is just the beginning. With Hiberus, you can build a long-term career.

Opis stanowiska

Dla naszego Klienta poszukujemy Pentestera, który będzie odpowiedzialny za przeprowadzanie testów penetracyjnych aplikacji webowych, systemów, sieci oraz aplikacji mobilnych, a także za analizę wykrytych podatności i przygotowywanie rekomendacji dotyczących ich usunięcia.

Szukamy osoby z praktycznym doświadczeniem w testach penetracyjnych, bardzo dobrą znajomością technologii sieciowych i systemowych oraz umiejętnością analizy i raportowania wyników testów.


Zakres obowiązków:

  • przeprowadzanie testów penetracyjnych aplikacji webowych, infrastruktury oraz aplikacji mobilnych,
  • identyfikowanie podatności i słabych punktów w systemach i aplikacjach,
  • analiza wyników przeprowadzonych testów,
  • przygotowywanie szczegółowych raportów zawierających opis podatności, ich poziom krytyczności oraz rekomendacje dotyczące działań naprawczych,
  • doradztwo w zakresie bezpieczeństwa systemów, architektury oraz kodu źródłowego,
  • współpraca z zespołami programistycznymi i administratorami w zakresie wdrażania poprawek i rekomendacji,
  • wspieranie organizacji w zakresie wdrażania dobrych praktyk i metodyk bezpieczeństwa,
  • dokumentowanie wyników testów oraz prezentowanie ich zespołom IT i kadrze zarządzającej,
  • przeprowadzanie analizy ryzyka i rekomendowanie odpowiednich środków zaradczych.

Job description

For our Client, we are looking for a Penetration Tester who will be responsible for conducting penetration tests of web applications, systems, networks and mobile applications, as well as analysing identified vulnerabilities and preparing recommendations for remediation.

We are looking for a professional with hands-on penetration testing experience, strong knowledge of network and system technologies, and excellent analytical and reporting skills.


Responsibilities:

  • Conducting penetration tests of web applications, infrastructure and mobile applications,
  • Identifying vulnerabilities and weaknesses in systems and applications,
  • Analysing penetration testing results,
  • Preparing detailed reports describing identified vulnerabilities, their severity and recommended remediation measures,
  • Providing security advice related to systems, architecture and source code,
  • Working with development and system administration teams to implement remediation measures and recommendations,
  • Supporting the organisation in implementing security best practices and methodologies,
  • Documenting penetration testing results and presenting findings to IT teams and management,
  • Performing risk assessments and recommending appropriate mitigation measures.

Benefity

  • Karta Multisport
  • Prywatna opieka medyczna

Benefits

  • Multisport card
  • Private medical care

Wymagane doświadczenie

  • minimum 3 lata doświadczenia w przeprowadzaniu testów penetracyjnych aplikacji webowych oraz systemów i sieci,
  • dobre zrozumienie kryptografii stosowanej i mechanizmów kryptograficznych, np. SSL, AES,
  • bardzo dobra znajomość co najmniej jednego języka skryptowego: Perl, Python, Ruby, JavaScript lub Shell,
  • bardzo dobra znajomość co najmniej jednego języka programowania wysokiego poziomu: Java, C#, Go, C lub C++,
  • znajomość OWASP Top 10 oraz SANS Top 25,
  • znajomość metod tworzenia exploitów, badania i raportowania podatności,
  • znajomość stosu OSI i TCP, architektury komputerów oraz protokołów sieciowych,
  • znajomość architektury systemów operacyjnych Windows/Linux,
  • znajomość sieci LAN, WAN, VPN, proxy, firewall oraz IDS/IPS,
  • doświadczenie w analizie ruchu sieciowego i diagnostyce protokołów z wykorzystaniem narzędzi takich jak Wireshark, tcpdump, Burp Suite, ZAP czy MITMproxy,
  • bardzo dobre umiejętności analityczne i raportowania.

Mile widziane:

  • minimum 6 testów penetracyjnych aplikacji webowych lub systemów i sieci przeprowadzonych w ciągu ostatnich 3 lat,
  • minimum 2 lata doświadczenia w testach penetracyjnych aplikacji mobilnych,
  • minimum 2 lata udokumentowanego doświadczenia w testach penetracyjnych systemów mainframe,
  • wiedza z zakresu inżynierii wstecznej, analizy złośliwego oprogramowania, badań bezpieczeństwa oraz narzędzi kryminalistycznych,
  • doświadczenie testerskie w pracy z systemami podatkowymi i finansowymi.

Experience required

  • Minimum 3 years of experience in penetration testing of web applications, systems and networks,
  • Good understanding of cryptographic concepts and applied cryptography, including SSL and AES,
  • Strong proficiency in at least one scripting language: Perl, Python, Ruby, JavaScript or Shell,
  • Strong proficiency in at least one high-level programming language: Java, C#, Go, C or C++,
  • Knowledge of OWASP Top 10 and SANS Top 25,
  • Knowledge of exploit development techniques, vulnerability research and reporting,
  • Detailed understanding of the OSI and TCP stacks, computer architecture and network protocols,
  • Good understanding of network infrastructure and systems,
  • Knowledge of Windows/Linux operating systems,
  • Knowledge of LAN, WAN, VPN, proxy, firewall and IDS/IPS technologies,
  • Experience in network traffic analysis and protocol diagnostics using tools such as Wireshark, tcpdump, Burp Suite, ZAP or MITMproxy,
  • Strong analytical and reporting skills.

Nice to have:

  • At least 6 penetration tests of web applications or systems and networks conducted within the last 3 years,
  • At least 2 years of experience in mobile application penetration testing,
  • At least 2 years of documented experience in mainframe penetration testing,
  • Knowledge of reverse engineering, malware analysis, security research and forensic tools,
  • Documented testing experience with tax and financial systems.
ID: 307 job_post.published_on: 08/10/2026
announcement.apply