← Vissza a listához
Állás

Senior offenzív biztonsági mérnök

Security Engineer • Helyszíni • Teljes munkaidő • 📍 Vienna

Senior offenzív biztonsági mérnöki pozíció a Bitpandánál, ahol megbízható támadóként kell felderíteni, kihasználni és segíteni megszüntetni a legfontosabb kockázatokat. A mérnök termék- és platformszinten alakítja a biztonsági gondolkodást, offenzív szemléletet ágyaz be a teljes fejlesztési életciklusba. A szerepkör technikai tekintélyként jár el az offenzív feladatokban, és fenyegetésmodellezéssel befolyásolja az architektúrát.

Stack

Feladatok

  • Kifinomult, teljes körű penetrációs tesztek vezetése összetett rendszereken, láncolt sebezhetőségek feltárásával
  • Hatásos exploit-forgatókönyvek tervezése és bemutatása, amelyek mérnöki és vezetői szinten is priorizálást indítanak
  • Offenzív biztonsági feladatok teljes körű felelős átvétele a hatókör meghatározásától a javítás validálásáig
  • Az architektúra befolyásolása fenyegetésmodellezéssel és tervezési felülvizsgálattal, a biztonság korai beépítésével
  • Offenzív eszközök, módszertanok és playbookok építése és fejlesztése a biztonsági tesztelés skálázására

Elvárások

  • Legalább 5 év tapasztalat offenzív biztonság területén, bizonyított nagy hatású sebezhetőségek felderítésével
  • Mély alkalmazás- és termékbiztonsági ismeretek az app, API, infrastruktúra, autentikáció és logika rétegeiben
  • Elismert gyakorlati szakértelem, pl. tanúsítványok (OSCP, OSWE, GPEN) vagy bemutatott offenzív munka
  • Képesség a formális hatáskör nélküli befolyásolásra és összetett támadási utak kockázattá fordítására

Előny

  • Tanúsítványok, például OSCP, OSWE vagy GPEN

Soft skillek

Kíváncsiság és támadói gondolkodásmódKitartás a lényeg felderítésébenBefolyásolás formális hatáskör nélkülVilágos kommunikáció a különböző érdekeltek felé

Amit kínálunk

  • Hibrid munkavégzés évi 25 plusz nappal, amelyeket bárhonnan ledolgozhatsz
  • Versenyképes javadalmazás részvényopciós programmal
  • Mentális jólléti támogatás OpenUP-on keresztül
Nyelvtudás: angol