SlideShare a Scribd company logo
#whoami
Kim jest pentester i jak wygląda jego praca
Czy nadajesz się na pentestera?
1. Umiesz szukać bugów?
2. Umiesz programować?
3. Konfigurowałeś kiedyś serwer?
4. Przykładasz się do swojej pracy?
Tyle wystarczy.
A jeśli dodatkowo nie lubisz swojego życia socjalnego i przemawia za Tobą bycie
no-lifem to jesteś idealnym kandydatem!
Czy programista, tester bądź sysadmin mogą
zostać pentesterami?
Jako ex-farmer i ex-serwisant sprzętu komputerowego zatwierdzam to pytanie!
Jak możesz rozpocząć karierę pentestera i gdzie
szukać pracy
Pracując w branży IT warto poszukać możliwości
zajmowania się sprawami bezpieczeństwa w obecnej
firmie.
Szukając pierwszej pracy trzeba się czymś wykazać i
udowodnić, że ma się pojęcie nie tylko o IT ale także
zainteresowanie bezpieczeństwem. Patrz głównie na
programy bug bounty i CTFy.
Nie jest to proste szczególnie w Polsce, ale da się to
załatwić.
Czego nie robić, gdy chcesz rozpocząć karierę
jako pentester
To jedynie dwie rzeczy, ale niesamowicie dużo osób o tym zapomina:
1. Nie łamać prawa.
2. Nie psuć sobie reputacji przez brak pokory
Jakie są możliwości rozwoju kariery jako
pentester
Web Apps, Mobile Apps, Desktop Apps, Infrastructure Testing, Embedded Systems,
SAP, Financial/Healthcare/GOV industries, Red Team, Blue Team, Security Engineering, Training,
Compliance, QA Testing, Management
Kariera Pentestera

More Related Content

More from testuj.pl

Data Driven Testing za pomocą narzędzia Ranorex
Data Driven Testing za pomocą narzędzia RanorexData Driven Testing za pomocą narzędzia Ranorex
Data Driven Testing za pomocą narzędzia Ranorex
testuj.pl
 
Jak poprawnie zgłaszać błędy?
Jak poprawnie zgłaszać błędy?Jak poprawnie zgłaszać błędy?
Jak poprawnie zgłaszać błędy?
testuj.pl
 
Page Object Pattern dla dużej aplikacji webowej
Page Object Pattern dla dużej aplikacji webowejPage Object Pattern dla dużej aplikacji webowej
Page Object Pattern dla dużej aplikacji webowej
testuj.pl
 
Przetestuj swoje CV
Przetestuj swoje CVPrzetestuj swoje CV
Przetestuj swoje CV
testuj.pl
 
Matka, żona, i...testerka
Matka, żona, i...testerkaMatka, żona, i...testerka
Matka, żona, i...testerka
testuj.pl
 
WEBINAR 3 # Pierwszy test automatyczny
WEBINAR 3 # Pierwszy test automatycznyWEBINAR 3 # Pierwszy test automatyczny
WEBINAR 3 # Pierwszy test automatyczny
testuj.pl
 
WEBINAR 2 # Podstawy Selenium WebDriver
WEBINAR 2 # Podstawy Selenium WebDriverWEBINAR 2 # Podstawy Selenium WebDriver
WEBINAR 2 # Podstawy Selenium WebDriver
testuj.pl
 
WEBINAR 1# Wprowadzenie do automatyzacji testów
WEBINAR 1# Wprowadzenie do automatyzacji testówWEBINAR 1# Wprowadzenie do automatyzacji testów
WEBINAR 1# Wprowadzenie do automatyzacji testów
testuj.pl
 
Halo! Tu baza SQL - Różnice między silnikami baz danych
Halo! Tu baza SQL - Różnice między silnikami baz danychHalo! Tu baza SQL - Różnice między silnikami baz danych
Halo! Tu baza SQL - Różnice między silnikami baz danych
testuj.pl
 
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
testuj.pl
 
Wyznania Legalnego Hakera
Wyznania Legalnego HakeraWyznania Legalnego Hakera
Wyznania Legalnego Hakera
testuj.pl
 
Parametryzacja testów automatycznych
Parametryzacja testów automatycznychParametryzacja testów automatycznych
Parametryzacja testów automatycznych
testuj.pl
 
Szukamy dziury w całym - czyli nauka testowania oprogramowania
Szukamy dziury w całym - czyli nauka testowania oprogramowaniaSzukamy dziury w całym - czyli nauka testowania oprogramowania
Szukamy dziury w całym - czyli nauka testowania oprogramowania
testuj.pl
 
Język SQL dla żółtodziobów
Język SQL dla żółtodziobów  Język SQL dla żółtodziobów
Język SQL dla żółtodziobów
testuj.pl
 
SCRUM w pracy Testera Oprogramowania
SCRUM w pracy Testera OprogramowaniaSCRUM w pracy Testera Oprogramowania
SCRUM w pracy Testera Oprogramowania
testuj.pl
 
Kobiety do testów. Praktykujemy!
Kobiety do testów. Praktykujemy!Kobiety do testów. Praktykujemy!
Kobiety do testów. Praktykujemy!
testuj.pl
 
Proces testowania od kuchni
Proces testowania od kuchniProces testowania od kuchni
Proces testowania od kuchni
testuj.pl
 

More from testuj.pl (17)

Data Driven Testing za pomocą narzędzia Ranorex
Data Driven Testing za pomocą narzędzia RanorexData Driven Testing za pomocą narzędzia Ranorex
Data Driven Testing za pomocą narzędzia Ranorex
 
Jak poprawnie zgłaszać błędy?
Jak poprawnie zgłaszać błędy?Jak poprawnie zgłaszać błędy?
Jak poprawnie zgłaszać błędy?
 
Page Object Pattern dla dużej aplikacji webowej
Page Object Pattern dla dużej aplikacji webowejPage Object Pattern dla dużej aplikacji webowej
Page Object Pattern dla dużej aplikacji webowej
 
Przetestuj swoje CV
Przetestuj swoje CVPrzetestuj swoje CV
Przetestuj swoje CV
 
Matka, żona, i...testerka
Matka, żona, i...testerkaMatka, żona, i...testerka
Matka, żona, i...testerka
 
WEBINAR 3 # Pierwszy test automatyczny
WEBINAR 3 # Pierwszy test automatycznyWEBINAR 3 # Pierwszy test automatyczny
WEBINAR 3 # Pierwszy test automatyczny
 
WEBINAR 2 # Podstawy Selenium WebDriver
WEBINAR 2 # Podstawy Selenium WebDriverWEBINAR 2 # Podstawy Selenium WebDriver
WEBINAR 2 # Podstawy Selenium WebDriver
 
WEBINAR 1# Wprowadzenie do automatyzacji testów
WEBINAR 1# Wprowadzenie do automatyzacji testówWEBINAR 1# Wprowadzenie do automatyzacji testów
WEBINAR 1# Wprowadzenie do automatyzacji testów
 
Halo! Tu baza SQL - Różnice między silnikami baz danych
Halo! Tu baza SQL - Różnice między silnikami baz danychHalo! Tu baza SQL - Różnice między silnikami baz danych
Halo! Tu baza SQL - Różnice między silnikami baz danych
 
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
Halo! Tu baza SQL - Jak zacząć naukę języka SQL?
 
Wyznania Legalnego Hakera
Wyznania Legalnego HakeraWyznania Legalnego Hakera
Wyznania Legalnego Hakera
 
Parametryzacja testów automatycznych
Parametryzacja testów automatycznychParametryzacja testów automatycznych
Parametryzacja testów automatycznych
 
Szukamy dziury w całym - czyli nauka testowania oprogramowania
Szukamy dziury w całym - czyli nauka testowania oprogramowaniaSzukamy dziury w całym - czyli nauka testowania oprogramowania
Szukamy dziury w całym - czyli nauka testowania oprogramowania
 
Język SQL dla żółtodziobów
Język SQL dla żółtodziobów  Język SQL dla żółtodziobów
Język SQL dla żółtodziobów
 
SCRUM w pracy Testera Oprogramowania
SCRUM w pracy Testera OprogramowaniaSCRUM w pracy Testera Oprogramowania
SCRUM w pracy Testera Oprogramowania
 
Kobiety do testów. Praktykujemy!
Kobiety do testów. Praktykujemy!Kobiety do testów. Praktykujemy!
Kobiety do testów. Praktykujemy!
 
Proces testowania od kuchni
Proces testowania od kuchniProces testowania od kuchni
Proces testowania od kuchni
 

Kariera Pentestera

  • 2. Kim jest pentester i jak wygląda jego praca
  • 3.
  • 4. Czy nadajesz się na pentestera? 1. Umiesz szukać bugów? 2. Umiesz programować? 3. Konfigurowałeś kiedyś serwer? 4. Przykładasz się do swojej pracy? Tyle wystarczy. A jeśli dodatkowo nie lubisz swojego życia socjalnego i przemawia za Tobą bycie no-lifem to jesteś idealnym kandydatem!
  • 5. Czy programista, tester bądź sysadmin mogą zostać pentesterami? Jako ex-farmer i ex-serwisant sprzętu komputerowego zatwierdzam to pytanie!
  • 6. Jak możesz rozpocząć karierę pentestera i gdzie szukać pracy Pracując w branży IT warto poszukać możliwości zajmowania się sprawami bezpieczeństwa w obecnej firmie. Szukając pierwszej pracy trzeba się czymś wykazać i udowodnić, że ma się pojęcie nie tylko o IT ale także zainteresowanie bezpieczeństwem. Patrz głównie na programy bug bounty i CTFy. Nie jest to proste szczególnie w Polsce, ale da się to załatwić.
  • 7. Czego nie robić, gdy chcesz rozpocząć karierę jako pentester To jedynie dwie rzeczy, ale niesamowicie dużo osób o tym zapomina: 1. Nie łamać prawa. 2. Nie psuć sobie reputacji przez brak pokory
  • 8. Jakie są możliwości rozwoju kariery jako pentester Web Apps, Mobile Apps, Desktop Apps, Infrastructure Testing, Embedded Systems, SAP, Financial/Healthcare/GOV industries, Red Team, Blue Team, Security Engineering, Training, Compliance, QA Testing, Management