IT i programowanie
Offensive Security Engineer - praca zdalna
Sporty Group
Link prowadzi do pierwotnego ogłoszenia. Donator nie przyjmuje zgłoszeń.
Nowe oferty na Telegramie
Każda nowa oferta zdalna, zaraz po publikacji.
@donator_jobs_pl
Offensive Security Engineer - IT i programowanie, zdalnie
Firma Sporty Group szuka osoby na stanowisko Offensive Security Engineer. Oferta należy do kategorii „IT i programowanie” i jest w pełni zdalna. Firma zatrudnia kandydatów przebywających w Europie.
Firma nie podała żadnej kwoty, ustala się to na rozmowie. Ogłoszenie nie stawia żadnych warunków co do godzin pracy.
Ta oferta przeszła automatyczną kontrolę: na listę nie trafiają ogłoszenia wymagające zagranicznego pozwolenia na pracę, sponsorowania wizy, określonego obywatelstwa ani zamieszkania we wskazanym kraju.
W skrócie
- Firma
- Sporty Group
- Kategoria
- IT i programowanie
- Kto może aplikować
- Z dowolnego kraju w Europie
- Tryb pracy
- W pełni zdalnie
- Forma zatrudnienia
- Pełny etat
- Opublikowano
- 12 września 2026 (27 dni temu)
- Aktywna
- do 22 października 2026
- Źródło
- Jobicy
Nowe oferty na skrzynkę (IT i programowanie)
Tablica jest aktualizowana kilka razy dziennie. Piszemy tylko wtedy, gdy pojawia się nowa, sprawdzona oferta. Bez spamu i bez zakładania konta.
Subskrypcja już aktywna? Zarządzaj ustawieniami
O tej ofercie
O roli
W tej kluczowej pozycji, będziesz miał zasadnicze znaczenie dla umocnienia ram bezpieczeństwa obronnego Sporty poprzez przeprowadzenie dokładnej i aktywnej oceny wrażliwości naszej infrastruktury zewnętrznej, w tym wirtualnych prywatnych serwerów (VPS), fizycznych sieci biurowych i systemów ochrony punktów końcowych. Jako inżynier bezpieczeństwa ofensywnego, poprowadzisz kompleksowe testy bezpieczeństwa obwodowego, ciągłe monitorowanie i rozpoznanie wszystkich zewnętrznych domen, stron internetowych i publicznych adresów IP Sporty Group. Będziesz ściśle współpracował z IT, Network Engineering, Security Operations Center (SOC), oraz z zespołami bezpieczeństwa w celu udoskonalenia naszych zewnętrznych środków bezpieczeństwa, zapewniając solidne i skuteczne mechanizmy obronne.
Co będziesz robił
- Zewnętrzne badania bezpieczeństwa: Będziesz skrupulatnie monitorować, mapować i testować pełny zakres zewnętrznej powierzchni ataku Sporty, obejmujące wszystkie zewnętrzne domeny, poddomeny, strony internetowe i publiczne adresy IP. - Ćwiczenia emulacji przeciwników: Zaangażować się w symulowane ataki na wewnętrzne punkty końcowe w celu sprawdzenia skuteczności naszych systemów wykrywania i reagowania punktów końcowych (EDR) i XDR, a także naszych platform monitorowania SOC. - Fizyczny i sieciowy audyt bezpieczeństwa: Ocena pozycji bezpieczeństwa naszego fizycznego sprzętu biurowego, sprzętu sieciowego i wewnętrznej infrastruktury krawędzi. - Web Application and API Testing: Przeprowadzenie ukierunkowanych testów ofensywnych na zewnętrznych aplikacjach internetowych i publicznych punktów końcowych API. - Rozwój strategii obronnej: Konwersja ustaleń z zewnętrznych i sieciowych ocen bezpieczeństwa na skuteczne strategie obronne, w tym zasady firewalla i inne środki ochronne. - Purple Team Collaboration: Współpracuj z naszym Purple Team, aby zapewnić, że nasze polityki EDR, kontroli granic i zasad firewall działają zgodnie z przeznaczeniem. - Dokumentacja eksploatacyjna: Wieloetapowe scenariusze eksploatacji sieci lub systemu w celu zapewnienia szczegółowych wytycznych naprawczych dla zespołów IT i bezpieczeństwa. - Wsparcie dla podatności na zagrożenia: Pomoc analitykom IT i sieci z jasnymi opisami słabych punktów, etapów selekcji i protokołów eskalacji. - Analiza braków w zakresie bezpieczeństwa: śledzenie i raportowanie na temat zewnętrznych luk w podatności na zagrożenia, współczynników powodzenia emulsji, czasu rekultywacji, zdrowia aktywów i tendencji w zakresie narażenia na obwód.
Co przyniesiesz
- Expertise Ofensive Security Expertise: Doświadczenia w zakresie bezpieczeństwa ofensywnego, testów penetracji obwodowej i oceny bezpieczeństwa sieci. - Znajomość odkrywania i podatności na zagrożenia: Solidne zrozumienie zewnętrznego odkrycia aktywów, podatności konfiguracji DNS i publicznego routingu sieci IP. - Profilaktyka techniczna: Praktyczne doświadczenie w audycie i testowaniu środowisk Linuksa i Windows, a także podstawowych usług sieciowych. - Zaawansowane Umiejętności Emulacji: Zdolność do prowadzenia zaawansowanych technik emulacji przeciwnika i obejścia przed nowoczesnymi rozwiązaniami EDR i XDR. - Physical Network Testing: Znajomość z testowaniem fizycznych urządzeń sieci biurowej, routerów, przełączników, firewall i systemów informatycznych w miejscu pracy. - Wyraźne zalecenia: przekształcić zagrożenia techniczne w jasne, dające się podjąć działania zalecenia dla zespołów IT i bezpieczeństwa. - Testowanie WWW i API: Doświadczenie z podstawowymi słabościami WWW i ograniczone testowanie interfejsu API. - Automation Skills: Silne umiejętności skryptowe w Python, PowerShell, Bash, lub podobne narzędzia do mapowania obwodu, emulacyjne przepływy pracy i odkrycia aktywów. - Biegłość narzędzia: wiedza o skanowaniu, rozpoznawaniu i przechwytywaniu narzędzi, w tym Kali Linux, Nmap, Shodan, Censys i innych.
Ekspertyza technologiczna
Użytkownik powinien być kompetentny w następujących narzędziach i technologiach:
- Kali Linux - Nmap - Shodan. - Censys - Masscan - Amass - narzędzia testowe DNS - Wirererekin - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Atomic Red Team - Caldera - Python - PowerShell - Bash. - środowisk VPS (Linux / Windows Server OS) - Firewalls, Routers - Git, Jira, Confluence
Co z tego będziesz miał?
Sportowość jest zaangażowana w zrównoważony rozwój i oferuje oddalone środowisko pracy z konkurencyjnym wynagrodzeniem, indywidualne premie oparte na wynikach i 28 dni płatnego urlopu rocznego. Nasze elastyczne godziny pracy są 10- 3pm w lokalnej strefie czasowej, z dodatkową elastycznością poza tymi godzinami. Zapewniamy sprzęt na najwyższym poziomie, premie za skierowanie i bonusy flash. Ponadto organizujemy coroczne wycofywanie firm, które sprzyjają globalnej współpracy i powiązaniom między naszymi członkami zespołu.
Proces wywiadu
- Video Screening: Wstępna recenzja naszego zespołu Talent Acquisition. - Ocena online: Ocena techniczna przy użyciu Hackerrank. - Wywiad wideo: 60-minutowy wywiad z członkami zespołu. - Wywiad końcowy: 60-minutowa dyskusja z kierownikiem zatrudniającym.
Jeśli chcesz do nas dołączyć, zachęcamy do składania wniosków. Każda aplikacja jest rozpatrywana przez członka naszego zespołu i chcemy odpowiedzieć w ciągu 48 godzin.
Donator napisał ten opis na podstawie ogłoszenia pracodawcy i przetłumaczył go automatycznie. Zobacz oryginał pracodawcy.
Częste pytania o tę ofertę
Czy mogę aplikować na stanowisko Offensive Security Engineer z miejsca, w którym mieszkam?
Tak. W tej ofercie firma Sporty Group przyjmuje kandydatów z dowolnego kraju w Europie, więc pozwolenie na pracę w innym kraju nie jest potrzebne. Ogłoszenie przeszło automatyczną kontrolę: gdyby firma wymagała pozwolenia na pracę, sponsorowania wizy albo zamieszkania w konkretnym kraju, nie trafiłoby na tę tablicę.
Jakie wynagrodzenie jest podane?
W tej ofercie firma Sporty Group nie podała żadnej kwoty. Większość ogłoszeń zdalnych nie podaje żadnej liczby, ustala się to na rozmowie.
Jak wysłać zgłoszenie?
Zgłoszenie wysyła się bezpośrednio do firmy, przez pierwotne ogłoszenie opublikowane w serwisie Jobicy. Donator nie przyjmuje zgłoszeń, nie pobiera prowizji i nie przechowuje CV.
Co to za oferta?
W pełni zdalne stanowisko w kategorii "IT i programowanie". Ogłoszenia hybrydowe i te, które wymagają obecności w biurze, nie trafiają na tę tablicę.
Bezpłatne certyfikaty do tej oferty
Bezpłatne certyfikaty, które w tej dziedzinie znaczą najwięcej. Każdy jest sprawdzony na stronie samego wystawcy.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
Podobne oferty
Interpreter - Independent Contractor
Goodwill SOLAC · dzisiaj
NowaZ dowolnego miejscaFull Stack Developer
$4k - $6k miesięcznieNodeworthy · dzisiaj
NowaZ dowolnego miejscaReactNode.jsQA Automation Engineer
TransPerfect · dzisiaj
NowaZ dowolnego miejscaQA AutomationSQLSenior Full-Stack Engineer (Django / Next.js)
Search Atlas · dzisiaj
NowaZ dowolnego miejscaPythonReact
