Wpisz czego szukasz
i kliknij enter

Dołącz do nas!

Obecnie poszukujemy osoby na stanowisko:

(Mid/Senior) Pentester OT/IT  (m/k/os)

(Mid/Senior) Pentester OT/IT

Firma: Tekniska Polska Sp. z o.o.

Lokalizacja: praca hybrydowa (ok. 30% biuro w Gliwicach / 70% zdalnie i praca na obiektach; model elastyczny w zależności zadań w danym okresie; wyjazdy służbowe 35–40 dni/rok w Polsce, sporadycznie Europa)

Forma współpracy: UoP albo B2B (projektowo)

Widełki wynagrodzenia (w zależności od doświadczenia i kompetencji):

Mid: 15 000 – 20 000 zł brutto/mies. (umowa o pracę)

Senior: 21 000 – 28 000 zł brutto/mies. (umowa o pracę)

 

Informacje na temat procesu rekrutacyjnego

  • 3 etapy (online + spotkania w biurze w Gliwicach; możliwe zadanie praktyczne / weryfikacja wiedzy praktycznej)
  • Język rekrutacji: polski & angielski

O nas

Tekniska to firma, która od prawie 25 lat konsekwentnie rośnie jako wyspecjalizowany partner w obsłudze sieci i systemów przemysłowych. Pracujemy dla polskiej i europejskiej infrastruktury krytycznej, energetyki i automatyki przemysłowej.

Jesteśmy zespołem specjalistów pragmatyków, ludzi pełnych pasji, którzy szczerze wierzą w możliwość dokonywania zmian i kierują się podobnymi wartościami. Na co dzień realizujemy ambitne projekty z obszaru cyberbezpieczeństwa i transmisji danych w polskim przemyśle oraz współpracujemy z dostawcami rozwiązań i technologii, którzy są liderami w swoich dziedzinach.

Zajmujemy się też edukacją i budowaniem społeczności #OTWarriors – posiadamy własny program szkoleniowy – Akademia Tekniska i jesteśmy organizatorem jednej z najciekawszych konferencji OT Network & Cybersecurity w Europie – CyberTek Tech Festival.

Cenimy sobie cele związane ze zrównoważonym rozwojem i CSR oraz angażujemy się w wiele inicjatyw charytatywnych m.in. przekazując 2% zysku netto na cele charytatywne.

Kogo szukamy?

Szukamy pentestera z pasją technologiczną – na poziomie Mid (od ok. 5 lat) lub Senior (od ok. 8 lat) – który testuje nie tylko aplikacje, ale przede wszystkim systemy, sieci i infrastrukturę. Poziom stanowiska i wynagrodzenie dopasujemy do Twojego doświadczenia. Szukamy osoby, która potrafi myśleć jak napastnik, a raportować jak konsultant.

Doświadczenie w OT/ICS jest mile widziane, ale nie jest warunkiem koniecznym – kluczowe jest, byś rozumiał(a), czym testy w środowisku przemysłowym różnią się od testów IT: że priorytetem jest dostępność i bezpieczeństwo procesu, że część technik trzeba prowadzić pasywnie i bez zakłócania produkcji, oraz że pracujemy na wrażliwych systemach, często legacy. Resztę specyfiki OT nauczysz się u nas – m.in. w naszym OT LAB. Buduj wraz z nami bezpieczną przyszłość polskiego i europejskiego przemysłu!

 

  • Planowanie i realizacja testów penetracyjnych systemów, sieci i infrastruktury OT/IT oraz – z zachowaniem odpowiedniej metodyki i ostrożności adekwatnej dla środowisk OT/ICS (zakres, samodzielność i odpowiedzialność rosną wraz z poziomem stanowiska);
  • Rekonesans, identyfikacja i analiza podatności oraz ich kontrolowane wykorzystywanie (exploit) zgodnie z uzgodnionym zakresem i regułami testów;
  • Dobór i stosowanie właściwej metodyki testów w oraz odrębnego, bezpiecznego podejścia dla środowisk przemysłowych;
  • Przygotowywanie czytelnych raportów z testów – z oceną ryzyka, kontekstem biznesowym i konkretnymi rekomendacjami naprawczymi;
  • Współtworzenie i rozwój metodyki oraz scenariuszy testowych dla środowisk OT/ICS;
  • Współpraca z inżynierami pre-sales i działem handlowym przy definiowaniu zakresu usług i tworzeniu koncepcji projektów;
  • Regularna aktualizacja wiedzy o nowych podatnościach, technikach ataków i narzędziach; dzielenie się wiedzą w zespole;
  • Współtworzenie i rozwój Tekniska OT LAB;
  • Udział w działaniach edukacyjnych (Akademia Tekniska, CyberTek Tech Festival) – prelekcje, warsztaty, materiały techniczne;

Poziom podstawowy (Mid i Senior):

  • Wykształcenie wyższe kierunkowe lub pokrewne (lub równoważne doświadczenie praktyczne);
  • 5 lat doświadczenia w testach penetracyjnych, w tym udokumentowane testy systemów, sieci i infrastruktury (nie wyłącznie aplikacji webowych);
  • Dobra znajomość zagadnień sieciowych (stos TCP/IP, routing, switching) oraz systemów operacyjnych, ze szczególnym uwzględnieniem Linux / Windows;
  • Praktyczna znajomość narzędzi i metodyk stosowanych podczas testów penetracyjnych (np. PTES, OSSTMM, NIST SP 800-115);
  • Znajomość minimum jednego języka skryptowego (np. Python) i umiejętność automatyzacji zadań;
  • Zrozumienie różnic między testami w IT a w OT/ICS oraz odmiennego, bezpiecznego podejścia w środowisku przemysłowym;
  • Umiejętność tworzenia raportów technicznych z oceną ryzyka i rekomendacjami oraz komunikowania wniosków inżynierom i biznesowi;
  • Umiejętności analityczne, metodyczne diagnozowanie problemów oraz wysoka motywacja do ciągłego samokształcenia;
  • Otwartość, elastyczność i orientacja na zespół;
  • Język angielski – min. B2 w mowie i piśmie; język polski (ojczysty);
  • Prawo jazdy kategorii B (wyjazdy na obiekty klientów);
  • Niekaralność potwierdzona zaświadczeniem z Krajowego Rejestru Karnego – w zakresie i na podstawie wymaganej przepisami ustawy o krajowym systemie cyberbezpieczeństwa (dotyczy realizacji usług na rzecz podmiotów objętych KSC);

Na poziomie Senior dodatkowo:

  • 8 lat doświadczenia zawodowego w tym samodzielne prowadzenie testów end-to-end (od scopingu, przez realizację, po raport i omówienie z klientem);
  • Doświadczenie w koordynacji projektów testowych i dzieleniu się wiedzą / mentoringu;
  • Certyfikacje ofensywne (np. OSCP, OSEP, GPEN, GXPN) lub równoważne, potwierdzone portfolio realnych testów;
  • Praktyczne doświadczenie w testach środowisk OT/ICS oraz znajomość protokołów przemysłowych (Modbus, Profinet, DNP3, S7, OPC UA);
  • Doświadczenie w projektowaniu / wdrażaniu bezpiecznej architektury OT/IT (będzie dużym atutem);
  • Doświadczenie w działaniach Red Team / Purple Team;
  • Znajomość Active Directory;
  • Znajomość technik post-exploitation min. w środowiskach domenowych;
  • Doświadczenie z testami środowisk chmurowych (Cloud) oraz API;
  • Podstawy exploit developmentu i analizy złośliwego oprogramowania (Forensic / RE);
  • Znajomość zagadnień Threat Intelligence / CTI oraz MITRE ATT&CK (w tym ATT&CK for ICS);
  • Znajomość wymagań NIS2, CRA, IEC 62443, NIST SP 800-82;

Dołączasz do zespołu ekspertów OT/ICS. Technologia jest naszą codziennością, a nie hasłem. Pracujemy z niszowymi rozwiązaniami przemysłowymi. Cały czas rozwijamy własne OT LAB – laboratorium, w którym bezpiecznie testujemy i analizujemy realne scenariusze. Działamy w kameralnym, kilkunastoosobowym zespole o płaskiej strukturze: decyzje zapadają szybko, wiedza krąży swobodnie, a nowe osoby mogą liczyć na mentoring bardziej doświadczonych współpracowników.

Stawiamy na rozwój – współfinansujemy certyfikacje, organizujemy warsztaty i dzielimy się wiedzą, m.in. w ramach Akademii Tekniska i konferencji CyberTek Tech Festival. Przede wszystkim jednak Twoja praca ma realne znaczenie: chronimy przemysłowe sieci i infrastrukturę krytyczną, od której zależy funkcjonowanie polskiego i europejskiego przemysłu. To środowisko dla osób, które lubią łączyć głęboką wiedzę techniczną z poczuciem sensu.

Oferta skierowana jest do osób każdej płci. Tekniska Polska Sp. z o.o. stosuje zasadę równego traktowania w zatrudnieniu i przeciwdziała dyskryminacji ze względu na płeć, wiek, niepełnosprawność, rasę, religię, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie czy orientację seksualną.

Administratorem Twoich danych osobowych jest Tekniska Polska Sp. z o.o. z siedzibą w Gliwicach. Dane przetwarzamy w celu przeprowadzenia niniejszego procesu rekrutacji – w zakresie wynikającym z przepisów prawa pracy na podstawie art. 6 ust. 1 lit. b i c RODO, a w pozostałym zakresie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO). Podanie danych wykraczających poza zakres wymagany przepisami jest dobrowolne.

Masz prawo dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych, wniesienia sprzeciwu, cofnięcia zgody w dowolnym momencie oraz wniesienia skargi do Prezesa UODO. Dane będą przetwarzane do zakończenia rekrutacji, a w przypadku wyrażenia zgody na przyszłe rekrutacje – do czasu jej cofnięcia.

Prosimy o zamieszczenie w dokumentach aplikacyjnych klauzuli: „Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w dokumentach aplikacyjnych przez Tekniska Polska Sp. z o.o. na potrzeby niniejszego procesu rekrutacji.”

  1. Zakres obowiązków
    • Planowanie i realizacja testów penetracyjnych systemów, sieci i infrastruktury OT/IT oraz – z zachowaniem odpowiedniej metodyki i ostrożności adekwatnej dla środowisk OT/ICS (zakres, samodzielność i odpowiedzialność rosną wraz z poziomem stanowiska);
    • Rekonesans, identyfikacja i analiza podatności oraz ich kontrolowane wykorzystywanie (exploit) zgodnie z uzgodnionym zakresem i regułami testów;
    • Dobór i stosowanie właściwej metodyki testów w oraz odrębnego, bezpiecznego podejścia dla środowisk przemysłowych;
    • Przygotowywanie czytelnych raportów z testów – z oceną ryzyka, kontekstem biznesowym i konkretnymi rekomendacjami naprawczymi;
    • Współtworzenie i rozwój metodyki oraz scenariuszy testowych dla środowisk OT/ICS;
    • Współpraca z inżynierami pre-sales i działem handlowym przy definiowaniu zakresu usług i tworzeniu koncepcji projektów;
    • Regularna aktualizacja wiedzy o nowych podatnościach, technikach ataków i narzędziach; dzielenie się wiedzą w zespole;
    • Współtworzenie i rozwój Tekniska OT LAB;
    • Udział w działaniach edukacyjnych (Akademia Tekniska, CyberTek Tech Festival) – prelekcje, warsztaty, materiały techniczne;
  2. Wymagania

    Poziom podstawowy (Mid i Senior):

    • Wykształcenie wyższe kierunkowe lub pokrewne (lub równoważne doświadczenie praktyczne);
    • 5 lat doświadczenia w testach penetracyjnych, w tym udokumentowane testy systemów, sieci i infrastruktury (nie wyłącznie aplikacji webowych);
    • Dobra znajomość zagadnień sieciowych (stos TCP/IP, routing, switching) oraz systemów operacyjnych, ze szczególnym uwzględnieniem Linux / Windows;
    • Praktyczna znajomość narzędzi i metodyk stosowanych podczas testów penetracyjnych (np. PTES, OSSTMM, NIST SP 800-115);
    • Znajomość minimum jednego języka skryptowego (np. Python) i umiejętność automatyzacji zadań;
    • Zrozumienie różnic między testami w IT a w OT/ICS oraz odmiennego, bezpiecznego podejścia w środowisku przemysłowym;
    • Umiejętność tworzenia raportów technicznych z oceną ryzyka i rekomendacjami oraz komunikowania wniosków inżynierom i biznesowi;
    • Umiejętności analityczne, metodyczne diagnozowanie problemów oraz wysoka motywacja do ciągłego samokształcenia;
    • Otwartość, elastyczność i orientacja na zespół;
    • Język angielski – min. B2 w mowie i piśmie; język polski (ojczysty);
    • Prawo jazdy kategorii B (wyjazdy na obiekty klientów);
    • Niekaralność potwierdzona zaświadczeniem z Krajowego Rejestru Karnego – w zakresie i na podstawie wymaganej przepisami ustawy o krajowym systemie cyberbezpieczeństwa (dotyczy realizacji usług na rzecz podmiotów objętych KSC);

    Na poziomie Senior dodatkowo:

    • 8 lat doświadczenia zawodowego w tym samodzielne prowadzenie testów end-to-end (od scopingu, przez realizację, po raport i omówienie z klientem);
    • Doświadczenie w koordynacji projektów testowych i dzieleniu się wiedzą / mentoringu;
    • Certyfikacje ofensywne (np. OSCP, OSEP, GPEN, GXPN) lub równoważne, potwierdzone portfolio realnych testów;
  3. Mile widziane (nie zapomnij o nich wspomnieć)
    • Praktyczne doświadczenie w testach środowisk OT/ICS oraz znajomość protokołów przemysłowych (Modbus, Profinet, DNP3, S7, OPC UA);
    • Doświadczenie w projektowaniu / wdrażaniu bezpiecznej architektury OT/IT (będzie dużym atutem);
    • Doświadczenie w działaniach Red Team / Purple Team;
    • Znajomość Active Directory;
    • Znajomość technik post-exploitation min. w środowiskach domenowych;
    • Doświadczenie z testami środowisk chmurowych (Cloud) oraz API;
    • Podstawy exploit developmentu i analizy złośliwego oprogramowania (Forensic / RE);
    • Znajomość zagadnień Threat Intelligence / CTI oraz MITRE ATT&CK (w tym ATT&CK for ICS);
    • Znajomość wymagań NIS2, CRA, IEC 62443, NIST SP 800-82;
  4. Środowisko pracy

    Dołączasz do zespołu ekspertów OT/ICS. Technologia jest naszą codziennością, a nie hasłem. Pracujemy z niszowymi rozwiązaniami przemysłowymi. Cały czas rozwijamy własne OT LAB – laboratorium, w którym bezpiecznie testujemy i analizujemy realne scenariusze. Działamy w kameralnym, kilkunastoosobowym zespole o płaskiej strukturze: decyzje zapadają szybko, wiedza krąży swobodnie, a nowe osoby mogą liczyć na mentoring bardziej doświadczonych współpracowników.

    Stawiamy na rozwój – współfinansujemy certyfikacje, organizujemy warsztaty i dzielimy się wiedzą, m.in. w ramach Akademii Tekniska i konferencji CyberTek Tech Festival. Przede wszystkim jednak Twoja praca ma realne znaczenie: chronimy przemysłowe sieci i infrastrukturę krytyczną, od której zależy funkcjonowanie polskiego i europejskiego przemysłu. To środowisko dla osób, które lubią łączyć głęboką wiedzę techniczną z poczuciem sensu.

  5. Równe traktowanie

    Oferta skierowana jest do osób każdej płci. Tekniska Polska Sp. z o.o. stosuje zasadę równego traktowania w zatrudnieniu i przeciwdziała dyskryminacji ze względu na płeć, wiek, niepełnosprawność, rasę, religię, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie czy orientację seksualną.

  6. Informacja o przetwarzaniu danych osobowych (RODO)

    Administratorem Twoich danych osobowych jest Tekniska Polska Sp. z o.o. z siedzibą w Gliwicach. Dane przetwarzamy w celu przeprowadzenia niniejszego procesu rekrutacji – w zakresie wynikającym z przepisów prawa pracy na podstawie art. 6 ust. 1 lit. b i c RODO, a w pozostałym zakresie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO). Podanie danych wykraczających poza zakres wymagany przepisami jest dobrowolne.

    Masz prawo dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych, wniesienia sprzeciwu, cofnięcia zgody w dowolnym momencie oraz wniesienia skargi do Prezesa UODO. Dane będą przetwarzane do zakończenia rekrutacji, a w przypadku wyrażenia zgody na przyszłe rekrutacje – do czasu jej cofnięcia.

    Prosimy o zamieszczenie w dokumentach aplikacyjnych klauzuli: „Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w dokumentach aplikacyjnych przez Tekniska Polska Sp. z o.o. na potrzeby niniejszego procesu rekrutacji.”

Co oferujemy?

  • Elastyczność pracy – hybrydowy model pracy, elastyczne godziny pracy (większy udział pracy zdalnej dla poziomu Senior);
  • Rozwój i ciągłe podnoszenie kwalifikacji – pełne wsparcie w procesie wdrażania (w tym w specyfikę OT), mentoring doświadczonych współpracowników, sesje szkoleniowe, warsztaty, certyfikacja współfinansowana przez Tekniska oraz roczny budżet na certyfikacje;
  • Dostęp do OT LAB – laboratorium odwzorowującego rzeczywiste sieci klientów (idealne środowisko do bezpiecznego testowania scenariuszy OT/ICS);
  • Udział w CyberTek Tech Festival – jednej z najciekawszych konferencji OT Network & Cybersecurity w Europie;
  • Możliwość przystąpienia do programów ochrony opieki zdrowotnej, ubezpieczenia na życie i pakietu sportowego na preferencyjnych warunkach;
  • Nowoczesne biuro i narzędzia – do dyspozycji zespołu: kawa, herbata, napoje, owoce i strefa relaksu w ogrodzie;
  • Parking dla pracowników (w tym miejsca z ładowarką elektryczną oraz parking dla rowerów);
  • Małe zespoły, płaska struktura, przyjazna atmosfera;
  • Brak dress-code;
  • Możliwość pracy w dynamicznie rozwijającej się firmie oraz realny wpływ na bezpieczeństwo infrastruktury przemysłowej w erze NIS2;

Sprawdźmy, czy jest nam po drodze ⬇️

Wyślij CV na: praca@tekniska.pl lub wypełnij poniższy formularz.

Skontaktujemy się tylko z wybranymi kandydatami, których CV będzie jasno wskazywało poszukiwane przez nas umiejętności i kompetencje. 

 

    * pola obowiązkowe