Penetrationstestare
Vill du utvecklas inom offensiv säkerhet och arbeta hands-on med penetrationstestning i varierande och utmanande kunduppdrag? Som Pentestare hos oss får du kombinera ditt tekniska säkerhetsintresse med varierande uppdrag där du får testa, utmana och identifiera sårbarheter i olika typer av webbapplikationer och system. Här får du möjlighet att snabbt utvecklas tillsammans med erfarna kollegor och på sikt bredda din kompetens mot fler områden inom offensiv säkerhet och red teaming.
Om tjänsten
Som Pentestare hos oss får du arbeta med olika typer av penetrationstester, där du identifierar och analyserar säkerhetsbrister i kunders system, applikationer och IT-miljöer. Du arbetar genom hela uppdraget från scoping och threat modeling till genomförande av tester, analys av resultat och rapportering. Rollen innebär även löpande kundkontakt, där du behöver kunna förstå kundens miljö och förutsättningar och driva uppdraget framåt på ett professionellt sätt.
En viktig del av rollen är att kunna omsätta dina tekniska findings till tydliga och noggranna rapporter som skapar värde för kunden. Du behöver inte kunna allt från start, men vi förväntar oss att du är mottaglig för feedback, vill utveckla din rapportering och lär dig av både kollegor och tidigare uppdrag. I takt med att du utvecklas i rollen finns även möjlighet att bredda dig och delta i andra typer av penetrationstester och red team-uppdrag.
Du kommer även att arbeta med:
Genomföra penetrationstester och identifiera säkerhetsbrister och sårbarheter.
Genomföra scoping och threat modeling inför kunduppdrag.
Analysera och dokumentera findings samt skriva tydliga och noggranna rapporter.
Självständigt planera, genomföra och leverera kunduppdrag.
Ha löpande dialog med kunder före, under och efter genomförda tester.
Samarbeta med kollegor inom Red och våra övriga team i interna projekt, penetrationstester och incidenter.
Du kommer att ingå i vår Red-avdelning, som idag består av femton kollegor med olika erfarenhetsnivåer inom penetrationstestning och offensiv säkerhet. Du onboardas tillsammans med kollegorna i teamet och får möjlighet att arbeta nära mer erfarna pentestare som kan stötta dig i din fortsatta utveckling. Du rapporterar till vår Red Manager och blir en del av ett team där kunskapsdelning, samarbete och kontinuerlig kompetensutveckling är en viktig del av vardagen. Enstaka resor kan förekomma i samband med exempelvis kundmöten eller konferenser.
Vem vi söker
För att passa i rollen tror vi att du har ett stort tekniskt intresse och en stark vilja att fortsätta utvecklas inom penetrationstestning och offensiv säkerhet. Du är nyfiken, driven och självgående och tycker om att lösa problem och lära dig nya saker. Samtidigt är du ödmjuk och prestigelös och trivs i ett team där man delar med sig av sin kunskap och hjälper varandra när det behövs.
Du behöver vara noggrann och förstå värdet av en högkvalitativ leverans till kund. Du är mottaglig för feedback och ser det som en naturlig del av din utveckling, oavsett om det handlar om ditt tekniska arbete, rapportering eller kunddialog.
Vi ser gärna att du har:
Minst tre års erfarenhet av penetrationstestning eller en liknande roll.
Erfarenhet av penetrationstestning inom ett eller flera områden, exempelvis webbapplikationer, infrastruktur eller nätverk.
Kunskap om OWASP och vanligt förekommande sårbarheter i webbapplikationer.
Förmåga att självständigt genomföra och dokumentera penetrationstester.
Ett tydligt säkerhetstänk och ett stort intresse för offensiv säkerhet.
Erfarenhet av Windows-miljöer.
Kunskap om GCP och/eller Kubernetes.
Erfarenhet av mjukvaruutveckling eller programmering är meriterande. Certifieringar inom penetrationstestning och web application security, exempelvis GWAPT, OSWA, OSWE, OSCP eller motsvarande, är meriterande.
För att lyckas i rollen tror vi framför allt att du har ett brinnande intresse för att utvecklas och lära dig nytt. Du tar ansvar för ditt arbete, är hjälpsam och bidrar till teamet med både engagemang och nyfikenhet. Vi värdesätter en prestigelös inställning, god gruppdynamik och att du gärna delar med dig av det du kan samtidigt som du är öppen för att lära av andra.
Ansökan
Skicka din ansökan genom att klicka på knappen ”Join us!” under annonsen. Skicka gärna din ansökan snarast då urvalet sker löpande, dock senast 31/12. Vi tar inte emot ansökningar via mejl p.g.a. GDPR. Kontakta gärna Emma Persson, Talent Acquisition & People Partner på epr@cparta.se om du har några frågor om tjänsten.
Välkommen med din ansökan!
Erbjudanden från rekryteringsföretag/annonssäljare undanbedes.
/#LI-DNI
- Department
- Cyber Defense - Red
- Location
- Stockholm
- Remote status
- Hybrid
About Cparta Cyber Defense
Cparta was founded in 2020, with the conviction that the solution to the security challenges of digitalization is to build a Collective Commercial Cyber Defense (C3D) together. Cpartas Vision is to defend the digital integrity of Swedish critical societal functions and intellectual property. The Mission is to create this Collective Commercial Cyber Defense (C3D) to enable clients to leverage digitalization.
C3D is a commercial initiative inspired by the Swedish doctrine of “Totalförsvar” for the Cyber domain. Cparta focuses on protecting critical infrastructure and vital intellectual property and industry since these are essential for Swedish society and national competitiveness. Cpartas clients and partners networks are key to collect and share valuable data and experiences, helping each other to become more safe.