Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Współpracuj z sekurakiem – komercyjnie lub niekomercyjnie – aż trzy różne możliwości/stanowiska
Mamy dla Was aż trzy możliwości współpracy z nami:
- opracowywanie newsów i/lub tekstów
- prowadzenie szkoleń on-line
- praca jako pentester w topowym teamie
Poniżej krótki opis stanowisk.
- Opracowywanie newsów i/lub tekstów
To pomysł na pracę dorywczą. Jeśli interesuje Cię współpraca w jednym lub drugim obszarze napisz na sekurak@sekurak.pl.
Rząd wielkości wynagrodzenia, który proponujemy przy newsach to nawet 3000 PLN brutto / miesiąc (to górne widełki, zależne od ilości/długości/poziomu eksperckiego opracowania newsów). Całość może odbywać się również w znacznie mniejszym zakresie – bądź niekomercyjnie (czyli po prostu raz na jakiś czas podeślesz fajnego newsa).
Teksty – tutaj trochę osób pytało nas w ankiecie, czy mogą nam coś podesłać i zechcielibyśmy to opublikować. Odpowiedź brzmi – tak :). Jeśli chodzi o kwoty – to sporo osób pisze niekomercyjnie, choć możemy również rozmawiać o konkretnej kwocie (rozliczenie per znormalizowana strona A4 – pytajcie na sekurak@sekurak.pl).
Współpracę tutaj rozpoczynamy w modelu „testowych ~10 newsów na pokazanie swoich możliwości” (chyba że ktoś już jest naprawdę doświadczony w tej pracy – wtedy od razu działamy „na ostro”).
2. Prowadzenie szkoleń w ramach sekuraka
Przykłady 4-godzinnych szkoleń on-line – zobaczcie tutaj. Zaczynając od końca – za prowadzenie kursów wg naszej wiedzy płacimy najprawdopodobniej najlepiej w Polsce (przynajmniej jeśli chodzi o ITsec).
Jeśli znasz się mocno na jakimś konkretnym temacie związanym z ITsec (dla osób technicznych czy nietechnicznych) – który chciałbyś przedstawić w ramach szkolenia – odezwij się na praca@securitum.pl
Tutaj wymagamy doświadczenia w prowadzeniu szkoleń. Pomożemy opracować agendę (chyba że masz już ją gotową), zrecenzujemy temat od strony stricte biznesowej, zadbamy o odpowiednią jakość jeszcze przed startem szkolenia (nasze sesje coachingowe) i całość odpowiednio wypromujemy. W skrócie: profit absolutnie dla każdej ze stron.
To naprawdę super propozycja na regularny, okresowy duży zarobek, bez wychodzenia z domu.
3. Nasza klasyka czyli praca jako pentester.
Obecnie nasza ekipa (Securitum) liczy już ~35 osób na full time. I prawdopodobnie realizujemy w Polsce najwięcej prac typowo ofensywnych – rocznie to przeszło 400 pentestów.
Jeśli jesteś programistą z zacięciem w kierunku IT security, również zachęcamy do kontaktu z nami. Może będziemy w stanie pomóc w sprawnym przejściu do IT security. Robimy to w najbardziej optymalny sposób (czyt. praca ramię w ramię z naszymi pentesterami, którzy z chęcią dzielą się wiedzą).
Co zapewniamy?
- Pracę w doświadczonym, zaangażowanym i chętnym do dzielenia się wiedzą zespole. Nasza przeszło 30 osobowa ekipa to nie korporacja ani „fabryka pentestów”. Nasze publikacje możesz śledzić tutaj.
- Dostęp do wszystkich szkoleń on-line, które prowadzimy (katalog tutaj).
- Atrakcyjne wynagrodzenie
- Różnorakie projekty – od bezpieczeństwa aplikacji webowych/mobilnych/przez analizę architektury po IoT i testy sieciowe. Realizujemy prace dla topowych marek w Polsce i za granicą.
- Topowy sprzęt do pracy – chcesz doładowanego maksymalnie Macbooka – proszę bardzo, chcesz topową konfigurację Della XPS – też nie ma problemu.
- Świetna nastawiona na pracowników atmosfera, zobaczcie jakie plusy firmy wymieniają jej pracownicy:
Pomijając kwestie finansowe istotna jest dla mnie profesjonalna, a jednocześnie luźna atmosfera, […] Każdy z nas realizuje pentesty na swój skuteczny sposób, i nie ma „jednego słusznego wzorca” zgodnie z którym powinieneś pracować. Ważny jest też fakt, że szefostwo widzi w czym jesteś dobry, i pomaga Ci rozwijać się w obranym przez siebie kierunku.
Podobają się mi świetne projekty, doborowe towarzystwo, profesjonalne kierownictwo otwarte na wszelakie potrzeby/pomysły pracowników, dziewczyny w firmie.
Wspaniały zespół, chętnie dzielący się wiedzą. Ogromna różnorodność projektów, co pozwala na wszechstronny rozwój. Profesjonalna i doskonała organizacja wewnątrz firmy. Bardzo komfortowe warunki pracy – topowy sprzęt.
[…] podoba mi się to, że mając zakres obowiązków i świadomość tego co ma się pod swoją opieką równocześnie dostaje się dużą porcję zaufania i wolnej ręki do działania i układania sobie pracy. To jest oczywiście olbrzymia odpowiedzialność, z której należy zdawać sobie sprawę, ale równocześnie to jedna z większych motywacji do pracy i działania :).
[…] różnorodność wyzwań, z którymi stykam się na co dzień. Możliwość realizowania się w kierunku, który najbardziej mnie interesuje zamiast „klepania” po raz kolejny tej samej nudnej aplikacji nie pozwala się wypalić. Ogromna elastyczność czasu pracy, współpraca wyłącznie z profesjonalistami oraz oczywiście uczciwe wynagrodzenie za odpowiednio ciężką pracę.
niezależność, w sensie brak pracy odtwórczej, a raczej real problem solving – świetny zespół corowy i dzielenie się wiedzą
Praca pełna wyzwań i mobilizująca do szukania kreatywnych rozwiązań. Współpraca z ludźmi, dla których praca jest pasją. Dostęp do unikatowego know how. Atmosfera oparta na współpracy a nie hierarchicznych podziałach. Możliwość regeneracji podczas masaży (Marlena jest super). Jeżeli klient pozwala, dowolność godzin pracy. Dobre zarobki, renoma, możliwość rozwoju i naprawdę ciekawe projekty, nie jak w innych firmach – ciągle to samo bleh… Ciekawe projekty realizowane dla najbardziej rozpoznawalnych podmiotów na rynku – ciężko idąc ulicą znaleźć witrynę banku czy instytucji, w której Securitum nie mieszało
Niekomplikowanie prostych spraw, bardzo daleko od korporacyjnych klimatów.
Lubię dzwoniąc do klientów przedstawiać się, że jestem z Securitum. Firma jest tak dobrze postrzegana na rynku, że nie muszę się jej wstydzić
Wymagania:
- Podstawowa lub zaawansowana umiejętność testowania bezpieczeństwa aplikacji webowych lub testowania bezpieczeństwa sieci
- Zaangażowanie / chęć do nauki
- Mile widziane: posiadanie co najmniej jednego z certyfikatów (OSCP/CEH/CISSP)
- Mile widziane: umiejętność testowania bezpieczeństwa aplikacji mobilnych
- Mile widziane: umiejętność prowadzenia szkoleń z zakresu bezpieczeństwa IT
Jeśli jesteś zainteresowany współpracą, prześlij CV (zalecam format PDF) na adres: praca@securitum.pl.
z dopiskiem:
Wyrażam zgodę na przetwarzanie przez Securitum Audyty Sp. z o.o. Sp. k. z siedzibą w Krakowie moich danych osobowych zawartych w przesłanym CV w celu i zakresie niezbędnym do realizacji procesu rekrutacji.
–michal.sajdak<sekurak>securitum.pl
Ja mam takie techniczne pytanie: „rozliczenie per znormalizowana strona A4” – tzn. znormalizowany maszynopis, jako standard? Czy jest to jakaś inna – Wasza norma?
Zazwyczaj mamy swój standard (który przyjęliśmy na potrzeby książki). Ale wszystko i tak się sprowadza do $, a ta zależy głównie od: jakości tekstu / tematyki tekstu.
1. Czy przewidujecie miejsce dla ludzi, którzy chcą wejść w ITsec, a nie bardzo jeszcze się ogarnęli w temacie? Może na innych zasadach?
2. Czy macie listy tematów do ewentualnego opisania czy liczycie na kreatywność?
podpinam się pod pytanie ;)
Praca remote czy onsite (pentesty)?
jak jesteś co najmniej juniorem+ to może być 100% zdalna (poza jakąś małą startową rozgrzewką)
Bez doswiadczenia w pentestach tylko programisci czy osoby z administracji IT rowniez?
Bez komercyjnego doświadczenia, ale ludzie ze smykałką i chęcią do nauki – tak.
Po jakim czasie planujecie kontaktować się z kandydatami? Lub po jakim czasie przestać mieć nadzieję :)
Przyszły tydzień (tj. od 11.01.2021)
Jak wyglada proces rekrutacji na junior pentestera? Co musi zrobic w ogole potencjalny kandydat zebyscie chcieli z nim rozmawiac?
Podstawy teoretyczne to minimum. Sensownie napisane CV.
A co do osób które nie maja w ogóle wiedzy Informatycznej.No potrafią tylko nacisnąć przycisk skanuj w Burpie .Wrzucą jakiś payload coś się im pokarze (xss) .no i chętnie raz na jakiś czas by pomogły w skanowaniu i wyszukaniu podatności strony.
to wtedy kiepsko :)
Czy już można powoli tracić nadzieję, że się odezwiecie czy rekrutacja dalej trwa ???
Powoli się odzywamy do kolejnych osób – przy czym mamy ~60 zgłoszeń, więc idzie powoli
Czy rekrutacja jeszcze trwa , tzn. czy jeszcze się kontaktujcie z kandydatami na stanowisko pentester?
Tak, ale powoli :)