logo
  • Strona główna
  • Oferty zatrudnienia
  • Praca

  • Strona główna
  • Oferty zatrudnienia
  • Praca
logo
  • Strona główna
  • Oferty zatrudnienia
  • Praca

  • Strona główna
  • Oferty zatrudnienia
  • Praca

Specjalista ds. testów penetracyjnych

Data publikacji: 2023-03-21 Firma: PGE Systemy S.A. Miasto: Kraków, ul Ciepłownicza 1
Specjalista ds. testów penetracyjnych
Miejsce pracy: Kraków, ul Ciepłownicza 1
GKPGE/SYS/14/2023
Zakres obowiązków:
  • Planowanie, przygotowanie i przeprowadzanie testów penetracyjnych systemów, aplikacji webowych i mobilnych zgodnie z najlepszymi praktykami
  • Współpraca przy utrzymaniu systemu klasy VM (Vulnerability Management)
  • Współpraca w zakresie rozwoju procesów bezpieczeństwa IT w organizacji
  • Ścisła współpraca z Zespołem PGE-CERT przy analizie incydentów bezpieczeństwa związanych z wykrytymi podatnościami i błędami konfiguracji
  • Udział w rozwoju systemów VM oraz narzędzi do wykonywania pentestów
Oczekiwane:
  • Minimum 2 lata doświadczenia zawodowego w obszarze bezpieczeństwa IT i wykonywania testów penetracyjnych
  • Wykształcenie wyższe – preferowana informatyka lub pokrewne
  • Znajomości zagrożeń sieciowych oraz systemów i technologii bezpieczeństwa, w tym Cloud Security
  • Wiedza z zakresu architektury systemów operacyjnych, aplikacji webowych oraz infrastruktury sieciowej
  • Podstawowa wiedza dotycząca działania aplikacji webowych bądź mobilnych, poczynając od backendu do frontendu
  • Doświadczenie w wykorzystaniu narzędzi typu Kali Linux, Burp Suite, Metasploit lub podobnych
  • Dobra znajomość języka angielskiego
  • Zdolność analitycznego myślenia i umiejętność rozwiązywania złożonych problemów
  • Umiejętność budowania pozytywnych relacji oraz współpracy
  • Proaktywna postawa i zaangażowanie w rozwój organizacji
Mile widziane:
  • Posiadanie certyfikatów technicznych z zakresu pentestów lub obszaru bezpieczeństwa oraz gotowość do poddania się procesowi pozyskania poświadczenia bezpieczeństwa umożliwiającego dostęp do informacji niejawnych o klauzuli, co najmniej „Poufne”
Oferujemy:
  • Umowa o pracę
  • System premiowy
  • Dodatkowy dzień wolny 14 sierpnia z okazji Dnia Energetyka
PGE Systemy S.A. jest spółką technologiczną, buduje, rozwija i utrzymuje nowoczesne systemy teleinformatyczne dla całej Grupy Kapitałowej PGE. Spółka aktualnie realizuje kilka dużych projektów rozwojowych, w tym budowę sieci łączności LTE450, i kilkaset innych inicjatyw. Obsługujemy około dwadzieścia tysięcy komputerów i ponad pół tysiąca maszyn wirtualnych.
PGE Systemy S.A. informuje, że w procesie rekrutacji żąda podania Państwa danych osobowych określonych w Kodeksie Pracy w art. 22¹ tj.: imię (imiona) i nazwisko; datę urodzenia, dane kontaktowe wskazane przez kandydata, wykształcenie, kwalifikacje zawodowe i przebieg dotychczasowego zatrudnienia. Dane te są przetwarzane przez PGE Systemy S.A. zgodnie z art. 6 ust. 1 lit. c RODO – tj. ze względu na obowiązek prawny. Dane osobowe w zakresie: wykształcenie, kwalifikacje zawodowe i przebieg dotychczasowego zatrudnienia przetwarzane są na podstawie w art. 22¹ Kodeksu Pracy wyłącznie gdy jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku.

Informujemy, że wysłanie dokumentów aplikacyjnych zawierających szerszy zakres danych osobowych niż wskazany w Kodeksie Pracy traktowany jest przez PGE Systemy S.A. jako oświadczenie woli kandydata do pracy o wyrażeniu dobrowolnej zgody na przetwarzanie wszystkich danych przekazanych w dokumentach aplikacyjnych. W przypadku niewyrażenia zgody prosimy o niewysyłanie dokumentów (Nie wybieranie opcji „aplikuj”). Informujemy, że zgoda może zostać odwołana w każdym momencie poprzez kontakt z PGE Systemy S.A. na adres wskazany w pkt I klauzuli informacyjnej. Wszelkie dane, które wykraczają poza zakres określony w Kodeksie Pracy w art. 22¹, kandydat przekazuje dobrowolnie, a PGE Systemy S.A. przetwarza te dane podstawie art. 6 ust. 1 lit. a RODO, tj. zgody kandydata na przetwarzanie tych danych.


Zgodnie z art. 13 ust. 1-2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”) informujemy, że:

1. Administratorem Pani/Pana danych osobowych („ADO”) jest PGE Systemy S.A. z siedzibą w Warszawie (00-121), przy ul. Sienna 39.

2. W sprawie ochrony danych osobowych można skontaktować się z Inspektorem Ochrony Danych pod adresem e-mail: iod.pgesystemy@gkpge.pl lub pod adresem siedziby wskazanym w punkcie I powyżej.

3. Cele i podstawy przetwarzania. Pani/Pana dane osobowe będą przetwarzane w celu przeprowadzenia procesu rekrutacji:

a. na podstawie art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze wynikającego z art. 22¹ ustawy z dnia 26 czerwca 1974 r. Kodeks pracy w zakresie: imię (imiona) i nazwisko, datę urodzenia, dane kontaktowe wskazane przez kandydata, wykształcenie, kwalifikacje zawodowe i przebieg dotychczasowego zatrudnienia.

b. na podstawie art. 6 ust. 1 lit. a RODO - dobrowolnej zgody na przetwarzanie danych osobowych wykraczających poza wskazany w art. 22¹ ustawy z dnia 26 czerwca 1974 r. Kodeks pracy zakres danych. Oznacza, to, że dane dotyczące wykształcenia, kwalifikacji zawodowych oraz przebiegu dotychczasowego zatrudnienia – o ile nie są niezbędne do wykonywania pracy na określonym stanowisku - dane dotyczące stanu cywilnego, statusu rodzinnego, zainteresowań, dodatkowych umiejętności lub kwalifikacji, zdjęcie i inne, które chce Pan/Pani podać w swojej aplikacji przekazuje Pan/Pani dobrowolnie i zgadza się Pan/Pani na ich przetwarzanie.

4. Okres przetwarzania Pani/Pana danych osobowych związany jest ze wskazanym powyżej celem ich przetwarzania. Wobec powyższego dane osobowe będą przetwarzane przez czas niezbędny dla przeprowadzenia procesu rekrutacji bądź do momentu odwołania zgody. W przypadku, gdy Administrator uzyska dobrowolną, dodatkową Pani/Pana zgodę na przetwarzanie danych osobowych w celach przyszłych rekrutacji wówczas Pani/Pana dane osobowe będą przetwarzane przez okres 12 miesięcy od chwili wyrażenia zgody.

5. Cofnięcie zgody. W każdej chwili przysługuje Pani/Panu prawo do cofnięcia zgody na przetwarzanie danych. Jeżeli skorzysta Pan/Pani z tego prawa – zaprzestaniemy przetwarzania danych w celu wskazanym powyżej, a dane osobowe zostaną usunięte zgodnie z otrzymanym żądaniem.

6. Prawa osoby, której dane dotyczą. W przypadkach i na zasadach określonych w powszechnie obowiązujących przepisach o ochronie danych osobowych przysługują Pani/Panu prawa do dostępu do swoich danych oraz otrzymania ich kopii, do sprostowania (poprawiania) danych, do usunięcia, ograniczenia ich przetwarzania lub wniesienia sprzeciwu wobec ich przetwarzania, do przenoszenia danych oraz wniesienia skargi do właściwego organu nadzorczego.

7. Odbiorcy danych. Pani/Pana dane osobowe będą przekazywane uprawnionym instytucjom określonym przez przepisy prawa oraz podmiotom przetwarzającym, które świadczą usługi na rzecz administratora danych i którym te dane są powierzane.

8. Przekazywanie danych osobowych poza EOG. Pani/Pana dane osobowe co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy (dalej: EOG). Mając jednak na uwadze usługi świadczone przez podwykonawców Administratora przy realizacji wsparcia dla usług teleinformatycznych oraz infrastruktury IT, Administrator może zlecać wykonanie określonych czynności bądź zadań informatycznych uznanym podwykonawcom działającym poza EOG, co może powodować przekazanie Pani/Pana danych poza EOG. Poszczególne kraje spoza EOG, na terytorium których będą przetwarzane Pani/Pana dane osobowe, zgodnie z decyzją Komisji Europejskiej zapewniają odpowiedni stopień ochrony danych osobowych zgodny ze standardami EOG. Natomiast w  przypadku ich przetwarzania na terytorium Państw wobec, których Komisja Europejska nie stwierdziła zapewnienia odpowiedniego stopnia ochrony danych osobowych zgodnego ze standardami EOG, w celu zapewnienia odpowiedniego stopnia tej ochrony, Administrator zawiera umowy z odbiorcami Pani/Pana danych osobowych. Umowy, o których mowa powyżej oparte są o standardowe klauzule umowne wydane przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Kopię standardowych klauzul umownych, o których mowa powyżej można uzyskać od Inspektora Ochrony Danych. Zastosowany przez Administratora sposób zabezpieczenia Pani/Pana danych jest zgodny z zasadami przewidzianymi w rozdziale V RODO. W związku z powyższym może Pani/Pan zażądać dalszych informacji o stosowanych zabezpieczeniach w tym zakresie, uzyskać kopię tych zabezpieczeń oraz informację o miejscu ich udostępnienia.

9. Podanie danych jest dobrowolne, jednakże ich brak uniemożliwi udział w procesie rekrutacji.

10. Zautomatyzowane podejmowanie decyzji. Informujemy, że w ramach przetwarzania danych, których mowa powyżej nie będą podejmowane decyzje w sposób zautomatyzowany i Pani/Pana dane nie będą profilowane.

Zastrzegamy sobie prawo kontaktowania się z wybranymi kandydatami.
APLIKUJ TERAZ
NAJNOWSZE OGŁOSZENIA

    130 - informatyk

    Powiatowy Urząd Pracy w Radomiu

    Radom

    wczoraj

    wymiana tonerów w drukarkach, konserwacja sprzętu komputerowego, proste prace w dziale informatycznym Wymagania konieczne: Wykształcenie: średnie zawodowe, informatyczne Wymagania inne: znajomość sprzętu informatycznego

    Szczegóły

    Technik informatyk

    Miejski Urząd Pracy w Lublinie

    Lublin

    wczoraj

    Zakres zadań wg programu stażu.Godziny odbywania stażu: 07:30-15:30Staż finansowany ze środków Funduszu Pracy Wymagania konieczne: Wykształcenie: średnie branżowe, informatyczne Wymagania inne: Termin rozpoczęcia stażu po zakończeniu procesu rekrutacji.Po...

    Szczegóły
Więcej ofert pracy

Informacje dla kandydatów

Pracodawca ma prawo zakończyć rekrutację we wcześniejszym terminie.

Praca

Oferty pracy

Powiązane tagi

Kraków Specjalista ds. testów penetracyjnych małopolskie Nowy Sącz PGE Polska Grupa Energetyczna S.A. Tarnów Tester Kraków

Podobne oferty

Software Quality Assurance / Automation Tester

Data publikacji oferty: 2023-03-29

Firma: WIELTON S.A.

Miejsce pracy: mazowieckie / Warszawa

Miejsce pracy: Warszawa lub Zdalnie Prowadzimy prace nad wytworzeniem i rozwojem aplikacji internetowej wraz z portalem dostępowym, zapewniających dostęp do informacji o stanie urządzeń, działających w ramach infrastruktury Internet of Things. Tworzymy...

Dowiedz się więcej »

Tester Manualny

Data publikacji oferty: 2023-03-29

Firma: IT CONNECT Sp. z o.o.

Miejsce pracy: mazowieckie / Warszawa

Praca z technicznymi i nietechnicznymi członkami zespołu w celu zapewnienia wysokiej jakości wdrażana Wykonanie testów manualnych na podstawie już przygotowanych lub przygotowanie nowych scenariuszy (Gherkin) w oparciu o kryteria akceptacji Monitorowanie...

Dowiedz się więcej »

Specjalista ds. testów penetracyjnych w Wydziale Projektów i Analiz Cyberbezpieczeństwa

Data publikacji oferty: 2023-03-28

Firma: Narodowy Bank Polski

Miejsce pracy: mazowieckie / Warszawa

Do głównych zadań pracownika należeć będzie: przeprowadzanie testów bezpieczeństwa aplikacji oraz infrastruktury IT, przygotowywanie raportów z przeprowadzonych testów/analiz, analiza i definiowanie wymagań bezpieczeństwa aplikacji i systemów, analiza...

Dowiedz się więcej »

Kategorie

  • Praca
programistaj2ee praca logo

© 2010 - 2021 Programista J2EE. Wszelkie prawa zastrzeżone