Cariere
Construim securitate cibernetica pentru Romania
Suntem o echipa mica, in crestere, care ajuta companii din Romania si Uniunea Europeana sa-si inteleaga si sa-si reduca riscul de securitate cibernetica -- de la teste de penetrare, la simulari de phishing si conformitate NIS2. Daca iti place sa lucrezi pe lucruri concrete, cu impact direct la clienti reali, ne-ar placea sa vorbim.
Pozitii deschise
Consultant Securitate Cibernetica (Pentester)
Efectuezi teste de penetrare pentru aplicatii web, retele si infrastructura cloud ale clientilor nostri din Romania si Uniunea Europeana, de la recunoastere pana la raportare si retestare.
Ce vei face
- Executi teste de penetrare (black/grey/white box) conform scopului agreat cu fiecare client
- Redactezi rapoarte tehnice clare, cu dovezi si recomandari de remediere prioritizate
- Participi la retestare dupa remediere si confirmi rezolvarea vulnerabilitatilor gasite
- Colaborezi cu echipa la dezvoltarea metodologiei interne si a checklist-urilor de testare
Ce cautam
- Experienta practica cu OWASP Top 10 si OWASP API Security Top 10
- Familiaritate cu unelte precum Burp Suite, Nmap, Metasploit sau echivalente
- Cunostinte solide de retelistica si sisteme de operare (Linux/Windows)
- O certificare (OSCP, eJPT, CEH sau echivalent) constituie avantaj, nu conditie obligatorie
- Romana si engleza la nivel profesional, scris si vorbit
Analist Monitorizare Securitate (SOC)
Monitorizezi alertele si jurnalele de securitate ale clientilor nostri, investighezi incidente si contribui la rapoartele de conformitate NIS2/CyFun ale echipei.
Ce vei face
- Monitorizezi si triezi alerte de securitate din sistemele clientilor (log-uri, EDR, email security)
- Investighezi si documentezi incidente de securitate, cu escaladare cand e cazul
- Contribui la simularile de phishing si la interpretarea rezultatelor pentru clienti
- Sustii echipa in generarea rapoartelor de conformitate NIS2 si CyFun pentru clienti
Ce cautam
- Notiuni de baza despre SIEM/logging si protocoale de retea (TCP/IP, DNS, HTTP/S)
- Atentie la detalii si capacitate de a documenta clar constatari tehnice
- Disponibilitate pentru rotatii ocazionale de monitorizare, in afara programului standard
- O certificare de baza (Security+, eJPT) sau studii in domeniu constituie avantaj
- Romana si engleza la nivel profesional, scris si vorbit
Nu vezi o pozitie potrivita, dar crezi ca ai ce sa aduci echipei? Scrie-ne oricum la cariere@secureaware.ro cu un CV si cateva randuri despre tine.