Spis treści
Pentester - na czym polega praca?
Cyberprzestępcy są zmorą naszych czasów. Obecnie bowiem najczęściej łupem padają dane osobowe, a nie dobra materialne. Dlatego coraz więcej firm poszukuje specjalistów, którzy zadbają o ich systemy internetowe. Zrobią to w dość oryginalny sposób. Praca pentestera polega na włamywaniu się do systemów pracodawcy w poszukiwaniu luk, które mogą wykorzystać prawdziwi hakerzy. Pentester jest też nazywany etycznym hakerem. Opracowuje również tzw. złośliwe oprogramowanie, aby w ten sposób przygotować się na ewentualny ruch prawdziwych cyberprzestępców. Praca ta wiąże się z wieloma godzinami spędzonymi przed ekranem komputera. Często czas pracy może być nienormowany, szczególnie gdy trzeba będzie szybko zareagować na ruch cyberprzestępców.
Kompetencje, które przydadzą się do pracy jako pentester:
- doskonała organizacja własnej pracy, nastawienie na ciągłe uczenie się i poszerzanie wiedzy;
- znajomość języków programowania oraz technicznych aspektów systemów informatycznych;
- znajomość języka obcego;
- umiejętność pracy w zespole;
- umiejętność formułowania myśli w sposób zrozumiały dla laika.
Jak zostać pentesterem?
Do pracy w tym zawodzie najlepiej przygotują cię studia z zakresu informatyki oraz programowania. Pozwalają one poznać podstawy działania systemów informatycznych oraz kodów programowania. Niemniej nie jest to warunek konieczny. Równie dobre będą studia o profilu technicznym wraz z dodatkowymi kursami z zakresu programowania. Ważne jest także jak najszybsze rozpoczęcie zdobywania wiedzy praktycznej. W tak dynamicznej branży doświadczenie jest często cenniejsze od formalnego wykształcenia.
Zakres obowiązków na stanowisku pentestera:
- sprawdzanie i kontrola zabezpieczeń stron internetowych;
- poszukiwanie luk systemowych, które mogą wykorzystać prawdziwi hakerzy;
- sporządzanie raportów z kontroli oraz rekomendacji dla pracodawcy/klienta;
- prezentowanie wyników swojej pracy, np. podczas zebrań zarządu;
- bieżące monitorowanie informacji z zakresu cyberprzestępczości;
- tworzenie złośliwego oprogramowania w celach testowych.
Powyższe obowiązki mają charakter podstawowy. Zakres ten może być modyfikowany w drodze umowy z pracodawcą bądź konkretnym klientem.
Cechy dobrego pentestera
Obok wymienionych wyżej kompetencji, Pentester powinien być osobą cierpliwą, dociekliwą oraz mieć analityczne podejście do problemów. W tym zawodzie są one wyzwaniami, dlatego Pentester nie powinien zrażać się większym bądź mniejszym niepowodzeniem. Często do rozwiązania problemu trzeba dotrzeć metodą prób i błędów. Dodatkowo Pentester powinien być komunikatywny. Wejście w przysłowiowe buty klienta/pracodawcy jest kluczowe, aby ten ostatni zrozumiał dokładnie, o co chodzi Pentesterowi. Tylko dzięki prawidłowej komunikacji będzie możliwe wdrożenie zaproponowanych przez Pentestera rozwiązań w 100%. Nieporozumienia mogą doprowadzić do błędów, które w konsekwencji odbiją się na jakości wdrożonych rozwiązań. Z tego względu Pentester musi umieć opisać kwestie techniczne w sposób zrozumiały dla laików. To szczególnie ważne, gdy proponowane rozwiązania niosą ze sobą spore koszty wdrożenia.
Jakie są predyspozycje zdrowotne na stanowisku Pentestera?
- dobry wzrok lub odpowiednio dobrana metoda korekcyjna;
- zdrowy kręgosłup - praca wiąże się ze spędzenie wielu godzin przed ekranem monitora;
- odporność na stres - często praca odbywa się pod presją czasu, aby ubiec cyberprzestępców.
Jest to praca biurowa, która wymaga spędzenia wielu godzin przed komputerem. Dlatego ważne jest zachowanie balansu, szczególnie poprzez regularną aktywność fizyczną. Najlepszą opcją będzie pilates, rozciąganie lub pływanie. Pozwoli się odprężyć oraz rozluźnić spięte mięśnie.
Ile zarabia pentester?
W poniższej tabeli przedstawiamy, jak kształtują się zarobki na stanowisku pentestera.
POZIOM WYNAGRODZENIA |
ZAROBKI BRUTTO |
ZAROBKI NETTO |
---|---|---|
MINIMALNE |
8 000 zł/msc |
5 784 zł/msc |
ŚREDNIE |
13 500 zł/msc |
9 533 zł/msc |
WYSOKIE |
19 500 zł/msc |
13 623 zł/msc |
Czy do pracy na stanowisku pentestera potrzebne są studia lub dodatkowe szkolenia?
Zamieszczona tabela obrazuje, jak krok po kroku wygląda ścieżka edukacyjna dla pentestera.
CZY POTRZEBNE? |
SZKOŁY / STUDIA | KURSY / SZKOLENIA |
---|---|---|
WYMAGANE |
- |
- |
PRZYDATNE |
Przydatne są studia informatyczne lub kierunki o tematyce cyberbezpieczeństwa, chociażby podyplomowe |
Kurs również jest dobrym pomysłem, aby zdobyć wystarczającą wiedzę na temat cybezpezpieczeństwa |
Jakie są możliwości zatrudnienia w zawodzie pentestera?
Z uwagi na charakter wykonywanej pracy pentester ma bardzo szeroki wybór, jeżeli chodzi o miejsce zatrudnienia. Tak naprawdę może bowiem pracować dla każdej działającej na rynku firmy, bez względu na branżę. Praca pentestera polega na testowaniu systemów informatycznych, dlatego właśnie branża nie ma większego znaczenia.
Czy zawód pentestera jest przyszłościowy?
Zdecydowanie zawód pentestera należy do grupy zawodów przyszłościowych. Coraz więcej branż przenosi się do sieci, która staje się epicentrum ich działania. Z tego względu ochrona systemów oraz w szczególności danych klientów i tajemnic przedsiębiorstw jest szczególnie ważna. Bardzo często utrata strony internetowej oznacza poważne problemy dla przedsiębiorcy, a niekiedy całkowity paraliż działalności. Dlatego pentester już stał się jednym z niezbędnych ogniw w łańcuchu każdego dobrze prosperującego przedsiębiorstwa.