Jesteśmy Spółką Skarbu Państwa, która od 2016 r. aktywnie wspiera transformację cyfrową kraju. Projektujemy i tworzymy szyte na miarę rozwiązania IT, które usprawniają codzienną pracę urzędników i obywateli. Realizujemy projekty informatyczne z zakresu administracji skarbowej. Współpracujemy z Resortem Finansów oraz Krajową Administracją Skarbową.

 

ETAPY REKRUTACJI:

  1. Weryfikacja CV,
  2. Spotkanie online z Kierownikiem Zespołu i Rekruterem - porozmawiamy o Twoim dotychczasowym doświadczeniu, narzędziach i technologiach, z których korzystasz w codziennej pracy,
  3. Decyzja po spotkaniu - dostaniesz informację zwrotną niezależnie od naszej decyzji.

 

Masz pytania? Skontaktuj się z Rekruterem:
Katarzyna Skodowska-Galas
katarzyna.skodowska-galas@akmf.pl

  • Przeprowadzanie testów penetracyjnych aplikacji webowych, w tym manualnych i automatycznych, z wykorzystaniem narzędzi takich jak Burp Suite, OWASP ZAP, Metasploit.
  • Identyfikowanie luk bezpieczeństwa, takich jak SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Remote Code Execution (RCE) i inne.
  • Analiza architektury aplikacji webowych, w tym frontendu, backendu oraz API, w celu znalezienia podatności.
  • Audytowanie kodu aplikacji pod kątem zagrożeń i słabych punktów.
  • Tworzenie szczegółowych raportów z testów penetracyjnych, zawierających opis wykrytych podatności, ocenę ryzyka oraz rekomendacje dotyczące ich usunięcia.
  • Współpraca z zespołami wytwórczymi w celu omówienia wyników testów i wsparcia we wdrażaniu poprawek.
  • Udział w analizach ryzyka i doradztwo w zakresie bezpieczeństwa aplikacji webowych.
AK logo

  • Doświadczenie w przeprowadzaniu testów penetracyjnych aplikacji webowych.
  • Znajomość technologii webowych: JavaScript/C#/Java, REST i/lub SOAP, zarządzania sesjami, bazy danych.
  • Znajomość języka programowania na potrzeby pisania skryptów uruchomieniowych (np. Python,JavaScript, Bash).
  • Znajomość OWASP TOP10.
  • Znajomość narzędzi do testów penetracyjnych (np. Burp Suite, OWASP ZAP, Metasploit).
  • Umiejętność identyfikowania i wykorzystywania popularnych podatności aplikacji webowych (np. SQL Injection, XSS, CSRF).
  • Umiejętność analizy kodu aplikacji i architektury systemów webowych.
  • Dobre umiejętności komunikacyjne i raportowania, zdolność do przekazywania wyników testów w sposób zrozumiały dla osób nietechnicznych.
  • Znajomość systemów operacyjnych i sieci, w tym zrozumienie TCP/IP i protokołów sieciowych.
  • Zrozumienie kryptografii i sposobów uwierzytelniania.

  • Certyfikaty z zakresu bezpieczeństwa IT, np. OSCP, CEH, eCPPT.
  • Doświadczenie w testowaniu bezpieczeństwa aplikacji mobilnych.

Stabilne zatrudnienie - umowa o pracę

Stabilne zatrudnienie - umowa o pracę

Prywatna opieka medyczna

Prywatna opieka medyczna

Maksymalna dopłata PPK

Maksymalna dopłata PPK

Koszty autorskie w rozliczeniu

Koszty autorskie w rozliczeniu

Możliwość pracy zdalnej

Możliwość pracy zdalnej

Start pracy między 7:00 , a 10:00

Start pracy między 7:00 , a 10:00

Karta sportowa

Karta sportowa

Dofinansowanie wypoczynku

Dofinansowanie wypoczynku

Możliwość rozwoju poprzez szkolenia i dofinansowanie studiów

Możliwość rozwoju poprzez szkolenia i dofinansowanie studiów

Ubezpieczenie na życie

Ubezpieczenie na życie

Parking i prysznic dla rowerzystów

Parking i prysznic dla rowerzystów

Biuro przyjazne czworonożnym pupilom

Biuro przyjazne czworonożnym pupilom

Dzień wolny na urodziny

Dzień wolny na urodziny

Język Angielski

Język Angielski

AKademia Wiedzy – szkolenia wewnętrzne

AKademia Wiedzy – szkolenia wewnętrzne

Premie kwartalne

Premie kwartalne

Dostęp do platform szkoleniowych 

Dostęp do platform szkoleniowych 

Szkolenia zewnętrzne
Możliwość udziału w działaniach wspierających rozwój i podnoszenie kompetencji poprzez kursy, konferencje, szkolenia, webinary i programy rozwojowe.
Język angielski
Dofinansowanie do zajęć edukacyjnych podnoszących znajomość języka angielskiego, prowadzone w formie stacjonarnej lub online, indywidualne lub grupowe. Sam wybierasz najlepszą dla Ciebie metodę nauki i dostawcę kursu, a firma pokryje część kosztów Twoich zajęć.
AKademia Wiedzy
Cykl szkoleń wewnętrznych, które są prowadzone przez naszych Pracowników, gdzie można skorzystać z umiejętności naszych ekspertów i poszerzyć swoje horyzonty np. w tematyce UML, UX, Docker, Komunikacja i współpraca w zespole itp.
Klub Menadżera
Cykl wewnętrznych spotkań Menadżerów oraz Liderów mających na celu wymianę wiedzy i doświadczeń wokół takich tematów jak: zarządzanie zespołem, rozwój w roli lidera.
Platformy szkoleniowe
Dostęp do popularnych platform szkoleniowych online, dzięki którym zdobędziesz lub uzupełnisz wiedzę i umiejętności niezbędne do efektywnego wykonywania pracy.
Dofinansowanie do studiów
Dofinansowanie do studiów wyższych i podyplomowych – niezależnie od tego na jakim jesteś etapie edukacji firma wspiera finansowo naukę podczas studiów wyższych pierwszego stopnia (licencjackich i inżynierskich), drugiego stopnia, jednolitych studiów magisterskich, studiów trzeciego stopnia (doktoranckich) oraz studiów podyplomowych organizowanych przez instytucję uprawnioną do ich prowadzenia.

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej „RODO”) informujemy, że:

  1. Administratorem Pani/Pana danych osobowych jest spółka: Aplikacje Krytyczne Sp. z o.o.,
    Chmielna 132/134, Warszawa, email: biuro@akmf.pl, zwana dalej Administratorem lub AK.
  2. W sprawach związanych z ochroną danych osobowych można skontaktować się z powołanym przez nas Inspektorem Ochrony Danych za pośrednictwem poczty elektronicznej pod adresem e-mail: IOD@akmf.pl lub pisemnie wysyłając korespondencję na adres siedziby Administratora wskazany powyżej.
  3. Pani/Pana dane osobowe przetwarzane będą w celu:
    • przeprowadzenia przedmiotowego postępowania rekrutacyjnego – podstawę przetwarzania danych osobowych stanowią przepisy art. 221 1 pkt. 4 – 6 Kodeksu pracy w związku z art. 6 ust. 1 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych
      i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, zwane dalej RODO), przy czym w przypadku danych określonych w art. 221 § 1 pkt. 1 – 3 Kodeksu pracy podstawę stanowi art. 6 ust. 1 lit. c RODO;

Podanie innych danych w zakresie nieokreślonym wskazanymi powyżej przepisami prawa, zostanie potraktowane jako zgoda (o której mowa w art. 6 ust. 1 lit a RODO, a w przypadku danych osobowych szczególnych kategorii art. 9 ust.2 lit. a RODO) na przetwarzanie tych danych osobowych. Wyrażenie zgody w tym przypadku jest dobrowolne, a zgodę tak wyrażoną można odwołać w dowolnym czasie. 

  • przeprowadzenia przyszłych postępowań rekrutacyjnych, jednak tylko w przypadku gdy wyrazi Pani/Pan w tym zakresie zgodę.
  1. Pani/pana dane osobowe będą przechowywane:
    • do czasu zakończenia przedmiotowej rekrutacji, nie dłużej jednak niż przez 3 miesiące od czasu jej rozpoczęcia,
    • przez okres do 12 miesięcy od rozpoczęcia przedmiotowej rekrutacji, ale tylko w przypadku wyrażonej przez Panią/Pana dodatkowo zgody na przetwarzanie danych osobowych na poczet przyszłych rekrutacji.
  2. Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Ponadto mogą być one ujawnione podmiotom świadczącym usługi na rzecz AK, np. do dostawców usług IT lub innym podmiotom, przy współpracy których AK realizuje zdania związane z procesem rekrutacyjnym.
  3. Pani/Pana dane osobowe co do zasady nie będą przekazywane do państwach spoza Europejskiego Obszaru Gospodarczego (dalej „EOG”), czyli krajów innych niż kraje członkowskie Unii Europejskiej oraz Islandia, Norwegia i Lichtenstein.
  4. Wobec Pana/Pani osoby nie będą podejmowane zautomatyzowane decyzje (decyzje bez istotnego udziału człowieka), w tym Pana/Pani dane osobowe nie będą podlegały profilowaniu.
  5. Przysługuje Pani/Panu prawo do:
  • dostępu do swoich danych oraz otrzymania ich kopii;
  • sprostowania (poprawiania) swoich danych osobowych;
  • ograniczenia przetwarzania danych osobowych;
  • usunięcia danych osobowych;
  • wniesienia skargi do Prezesa UODO (na adres Urzędu Ochrony Danych Osobowych,
    Stawki 2, 00-193 Warszawa).
  1. Podanie przez Panią/Pana danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy jest niezbędne, aby uczestniczyć w postępowaniu rekrutacyjnym. Podanie przez Panią/Pana innych danych jest dobrowolne.

Nic straconego, aplikuj do nas!
Odezwiemy się do Ciebie, gdy pojawi się oferta zgodna z Twoimi kompetencjami.