Senior Pentester

Warszawa, Poland Posted on March 3, 2026

Job Description

Jako Senior Pentester dołączysz do naszego rosnącego zespołu Cybersecurity, będąc kluczowym członkiem projektu międzynarodowego (klient francuski) i pracując w modelu Zero Trust Security. Liczymy nie tylko na Twoją wiedzę techniczną, ale także na Twoje umiejętności współpracy z innymi, ze szczególnym naciskiem na dzielenie się wiedzą i mentoring młodszych członków zespołu.

Współpraca opiera się na umowie o pracę i zdalnym (tylko z terytorium Polski) lub hybrydowym (dowolne biuro Orange Polska) modelu pracy.

 

Senior Pentester

 

Planowanie i prowadzenie testów od początku do końca: zakres, Statement of Work, zasady współpracy, sprawdzanie legalności i ryzyka

Przeprowadzanie audytów technicznych (w tym PenTesting i audytów konfiguracji) na różnych zakresach i poziomach złożoności

Identyfikowanie i łączenie słabości, aby pokazać realny wpływ, zawsze w bezpieczny sposób i w ramach zakresu

Prowadzenie warsztatów w celu rozwoju filozofii Red Team i wspieranie promowania Purple Team, z uwzględnieniem dojrzałości Blue Team

Tworzenie jasnych raportów z dowodami, ocenami ryzyka (np. CVSS), wpływem na biznes i praktycznymi rozwiązaniami; prezentowanie wyników zarówno technicznym, jak i nietechnicznym odbiorcom

Uzgadnianie priorytetów z właścicielami, doradzanie w zakresie napraw i kontroli rekompensujących, planowanie i wykonywanie retestów

Udoskonalanie metod i narzędzi: aktualizacja playbooków, pisanie skryptów/PoC, utrzymanie środowisk laboratoryjnych, dzielenie się badaniami

Nauczanie i wspieranie młodszych testerów: spotkania 1:1, testy w parach, warsztaty, szkolenia wewnętrzne; przegląd ich pracy; wsparcie w rekrutacji i onboardingu

Dzielenie się wiedzą z zespołem i społecznością: tech talks, artykuły, lessons learned; publikowanie blogów lub prezentacji; udział w open source

Współpraca z interesariuszami: prowadzenie briefingów i warsztatów, tłumaczenie ryzyk technicznych na język biznesu

Wsparcie działań presales: przygotowywanie zakresów, szacowanie wysiłku, pisanie SoW, udział w spotkaniach z klientami

Przestrzeganie etyki i standardów (PTES, OWASP, NIST, ISO, PCI DSS) oraz ochrona poufnych danych

 

Wymagane:

Ponad 5 lat praktycznego doświadczenia w penetration testing w różnych obszarach; doświadczenie w prowadzeniu projektów i mentoringu (2+ lat)

Dobra znajomość sieci (TCP/IP, DNS, routing), Linux i technologii webowych (HTTP(S), TLS, REST/GraphQL)

Dobre zrozumienie tożsamości i uwierzytelniania: Kerberos/NTLM, OAuth2/OIDC, SAML, JWT; AD/Entra ID i popularnych IdP (np. Okta/Azure AD)

Zaawansowane umiejętności w zakresie exploitacji: weryfikacja ustaleń, tworzenie prostych PoC, chainowanie problemów, eskalacja uprawnień, lateral movement, OPSEC

Solidne doświadczenie w bezpieczeństwie Cloud i kontenerów: IAM, segmentation, serverless, secrets, supply chain, Kubernetes (RBAC/admission), CI/CD attack paths

Znajomość narzędzi: Burp Suite Pro, Nmap, Wireshark, Metasploit, CLI chmur, frameworków C2 (np. Cobalt Strike, Sliver)

Umiejętność scriptingu/programowania: Python i co najmniej jeden z: PowerShell/Bash/Go; Git; automatyzacja i tworzenie własnych narzędzi

Umiejętność dostosowania metod i frameworków: PTES, OWASP Testing Guide, NIST SP 800-115; mapowanie do MITRE ATT&CK; podstawowe modelowanie zagrożeń

Jasna komunikacja: zwięzłe pisanie, skuteczne prezentacje, priorytetyzacja ryzyk w kontekście biznesu

Biegła znajomość języka polskiego i angielskiego (minimum B2)

 

Mile widziane:

Certyfikaty: CEH, CISSP, OSCP, GPEN/GXPN/GMOB, CRTO, CCSK/CCSP

Głębsze doświadczenie w Red Teamingu, detection engineering i tuning telemetry

Reverse engineering i development exploitów (np. Ghidra/IDA) lub fuzzing

Zaawansowane testy mobilne (np. Frida/Objection, instrumentation)

Udział w open source, badania/CVEs, konferencje, silne osiągnięcia w bug bounty

Doświadczenie w ramach frameworków zgodności i ryzyka (PCI DSS, ISO 27001/SOC 2, NIST CSF) i metrykach (KPIs/OKRs)

Znajomość języka francuskiego

 

Benefity:

Stabilne zatrudnienie w oparciu o umowę o pracę 

Praca w modelu hybrydowym (2 dni z biura / 3 dni z domu)

Program emerytalny – po 6 miesiącach pracy, Orange co miesiąc dołoży 7% Twojej pensji brutto na Twoje konto emerytalne

Prywatna opieka medyczna w PZU Zdrowie

Pożyczki bez oprocentowania na cele mieszkaniowe, zdrowotne i inne

Dofinansowanie do wypoczynku 

Karta sportowa FitProfit

Wydarzenia integracyjne i wyjazdy współfinansowane z funduszu socjalnego

Możliwość dołączenia do ubezpieczenia grupowego na preferencyjnych warunkach

Smartfon z nielimitowanym Internetem – również do użytku prywatnego

Preferencyjna oferta na usługi Orange

Zróżnicowane i dopasowane do potrzeb możliwości rozwoju – szkolenia, dostęp do platform edukacyjnych (w tym platformy do nauki języków obcych), program staży wewnętrznych i inspirujące wydarzenia edukacyjne

„Zdrowie na TAK” - program dla osób z niepełnosprawnościami

„Jestem w grze” – wsparcie dla rodziców powracających do pracy po urlopach rodzicielskich

Programy wellbeingowe

Wolontariat we współpracy z Fundacją Orange

About Orange Polska

Orange Polska is the principal supplier of telecommunications services in Poland. Orange Polska provides services, including fixed-line voice telecommunications, voice mail, fixed access to the Internet and Voice over Internet Protocol (“VoIP”). Orange Polska provides telecommunications services on the basis of entry number 1 in the register of telecommunications companies carried out by the President of Office of Electronic Communication. Through its subsidiary, Polska Telefonia Komórkowa-Centertel Sp. z o.o., the Group is one of Poland’s major DCS 1800 and GSM 900 mobile telecommunications providers. PTK-Centertel also provides third generation UMTS services and services based on the CDMA technology. In addition, the Group provides leased lines, radio-communications and other telecommunications value added services, sells telecommunications equipment, electronic phone cards and provides data transmission, multimedia services and various Internet services. As at the end of 2012 Orange Polska had over 20 million customers of different services (mobile, fixed voice, broadband, TV). As at the end of 2012 we achieved revenue of PLN 14.1 billion, EBITDA margin at 34.2% and net free cash flows of PLN 1.5 billion.

Industry: Telecommunications