Náplň práce :
• Provádění bezpečnostních testů webových a mobilních aplikací.
• Provádění bezpečnostních hodnocení infrastruktury, včetně kontroly konfigurací systémů a prostředí.
• Identifikace, analýza a dokumentace bezpečnostních zranitelností a poskytování doporučení k jejich nápravě.
• Podpora interních zákazníků při řešení identifikovaných bezpečnostních nedostatků a konzultace nápravných opatření.
• Realizace školení a workshopů pro vývojové a infrastrukturní týmy v oblasti bezpečnostních standardů a osvědčených postupů.
• Vývoj a implementace nových nástrojů a řešení pro rozšíření a zlepšování služeb penetračního testování.
• Spolupráce na interních projektech využívajících technologie umělé inteligence a velké jazykové modely (LLM) za účelem zvýšení pokrytí bezpečnostního testování.
• Průběžné sledování aktuálních trendů, technik a hrozeb v oblasti kybernetické bezpečnosti.
VÝHODOU :
• Praktické zkušenosti s penetračním testováním webových aplikací, infrastruktury a se systémovou administrací.
• Zkušenosti s penetračním testováním mobilních aplikací pro platformy iOS a Android.
• Zkušenosti s bezpečnostním testováním řešení využívajících AI/LLM a s vývojem projektů využívajících velké jazykové modely.
• Výborné komunikační a prezentační dovednosti, schopnost srozumitelně vysvětlit vývojářům a technickým týmům bezpečnostní rizika a potřebná nápravná opatření.
• Anglický jazyk na komunikativní úrovni
Vývoj hrubé mzdy pro Manažer / manažerka IT bezpečnosti v Praze za poslední rok
Manažer / manažerka IT bezpečnosti řídí a koordinuje činnosti související s ochranou informačních aktiv organizace. Do jeho/její odpovědnosti patří vypracování a implementace bezpečnostních politik, řízení rizik, plánování opatření k prevenci a detekci hrozeb, vedení pravidelných auditů a zajištění souladu s relevantními normami a předpisy. Pracovní prostředí zahrnuje spolupráci s vedením, IT týmy, právním oddělením i externími dodavateli a často probíhá v interních IT odděleních, bezpečnostních týmech nebo v rámci řízení rizik organizace.
Typické oblasti uplatnění zahrnují správa bezpečnostních programů ve firmách, veřejné správě, poskytovatelích cloudových služeb a konzultačních společnostech zabývajících se kybernetickou bezpečností. Používané nástroje a technologie zahrnují systémy pro správu událostí a informací o bezpečnosti (SIEM), nástroje pro správu zranitelností, firewally, šifrovací technologie, identity a access management (IAM) a postupy pro incident response a forenzní analýzu. Odborné zaměření může zahrnovat governance, compliance, bezpečnost aplikací, síťovou bezpečnost nebo řízení bezpečnostních incidentů, přičemž role klade důraz na strategické plánování, koordinaci a rozhodování o opatřeních.
Penetration Tester
Firma:
NN Management Services, s.r.o.
Kontaktní osoba:
Penetration Tester
Telefonní číslo:
Při kontaktování uveďte jako zdroj portál JenFirmy.cz