Penetration Tester and Infrastructure Security Specialist
Hledám zajímavé projekty, v rámci kterých je potřeba otestovat bezpečnost infrastruktury, webové/mobilní aplikace, nebo IoT zařízení. Zároveň mě zajímají projekty, kde je možné analyzovat infrastrukturu zevnitř, identifikovat slabá místa a navrhnout konkrétní kroky ke zlepšení bezpečnosti – ať už formou auditu, konzultace, nebo aktivní spolupráce na implementaci doporučení.
Pozice
-
Security testování Medior
-
Specialista IT Securita Senior
-
Securita provoz Medior
-
Unix/Linux admin Medior
-
Admin aplikačních serverů Medior
Spolupráce
Mzda
500 Kč / hodinaLokalita
- Praha,Remote
Úroveň vyplnění profilu
Něco o mně
Zaměřuji se na bezpečnostní testování webových a mobilních aplikací, IT infrastruktury a IoT nebo síťových zařízení. Testování může zahrnovat dynamický black box přístup, statickou analýzu kódu i reverzní inženýrství binárek. Vedle toho pomáhám firmám se zabezpečením a správou infrastruktury – od sítí a virtualizace po cloudová prostředí a vzdálenou správu zařízení.
Komentář jobstack.it týmu:
Kandidát je špecialista na IT bezpečnosť a systémovú správu s praktickými skúsenosťami v penetračnom testovaní, správe infraštruktúry a vývoji softvéru. Aktuálne pôsobí ako správca informačnej bezpečnosti, kde sa zameriava na zabezpečenie a škálovanie infraštruktúry (OpenWrt, Proxmox, NAS, segmentácia sietí) a prípravu na certifikáciu TISAX. Predtým vykonával penetračné testy riadiacich jednotiek vozidiel (ECU) so zameraním na CAN, UDS, XCP protokoly, reverzné inžinierstvo a zdrojovú analýzu kódu. V minulosti zastával pozíciu IT administrátora v AI spoločnosti, kde spravoval hybridné prostredie (Linux, Windows, macOS) vrátane cloudových služieb (AWS, Azure), infraštruktúry a bezpečnostných politík. Jeho skúsenosti zahŕňajú aj testovanie webových a mobilných aplikácií, zraniteľnosti OWASP, binárne exploity (buffer overflow, ROP), analýzu JavaScript malvéru, sociálne inžinierstvo (phishing), testovanie Wi-Fi zabezpečenia a automatizáciu pomocou Bash, Python, Ansible, Terraform a SaltStack. Kandidát má široký záber technológií vrátane Proxmox, TrueNAS, OpenVPN, Docker, Ghidra, Vector CANoe, Trace32 debugger, nmap a mnohých ďalších. Okrem profesionálnych skúseností má za sebou niekoľko vlastných projektov ako reverzný inžiniering Bluetooth protokolu, tvorba aplikácie vo Flutteri či úprava CVE exploitu pre ARM. Hovorí plynule česky a anglicky, ovláda základy francúzštiny a je samostatný, zvedavý, s dôrazom na bezpečnosť, automatizáciu a kvalitu rie&s
Co umím
-
Praxe:
8 let -
Vzdělání:
SŠ
Pozice
Hardskills
Reverse engineering Penetration testing Assembly Infrastructure security engineering C/C++ Python CAN bus UDS OWASP Nmap SPF/DKIM/DMARC Ghidra GDB Burp Suite Lauterbach Trace32 LinuxSoftskills
Analytical thinking Attention to detail Problem-solving Adaptability Open communication Proactive mindsetJazyky
Česky – plynule Anglicky – plynule Francouzsky – čtení dokumentaceCo hledám
| Typ smlouvy | Freelancer |
|---|---|
| Vzdálená práce | Onsite, Remote |
| Mzda | 500 Kč / hodina |
| Úvazek | Částečný |
| Lokalita | Praha,Remote |
| Preferovaný typ firmy | Startup Malá Střední |
| Preferovaný typ projektu | Moderní technologie Inovační projekty Transformační projekty |