Dołącz do zespołu,
który łamie systemy.
Legalnie.
1000+ projektów. 8 sektorów: banki, fintech, gov, e-commerce. Zespół, który ma zdanie i wpływ na produkt.
Nie szukamy „zasobów”.
Szukamy ludzi z pasją.
Trzy rzeczy, które nas różnią od korporacji i innych firm.
100% Remote + elastyczność
Pracuj skąd chcesz, kiedy chcesz. Wymagamy tylko core hours 10:00–15:00 dla pokrycia rozmów z klientami. Wyniki > obecność. Bez stand-upów o 9:00.
Brak korpo-biurokracji
Decyzja w 24h, nie 24 dni. Płaska struktura, bez „warstw zatwierdzeń”. Masz pomysł na metodologię? Wdrażamy. Twoja opinia ma realny wpływ na projekt i produkt.
8 sektorów. Realne projekty.
Banki, fintech, gov, ecommerce, medyczna, gaming, IoT, software house. Klienci enterprise i scale-upy z sektorów regulowanych. Nie testujesz tej samej aplikacji rok — co miesiąc nowy projekt.
Cztery role.
Wszystkie remote. Wszystkie z impactem.
Realizujesz testy penetracyjne aplikacji web, mobile, API, infrastruktury i Thick Clientów dla klientów z 8 sektorów regulowanych. Większość projektów prowadzisz samodzielnie — od kick-offu po raport. Masz realny wpływ na metodologię — Twoje pomysły wdrażamy.
- 2+ lata komercyjnych pentestów
- OSCP (lub równoważny) wymagany
- 100% remote · B2B · konkurencyjne stawki
- Projekty enterprise dla 8 sektorów regulowanych
Prowadzisz wdrożenia i audyty ISO 27001 / 27701 / 22301 u klientów z sektorów regulowanych — finansów, administracji publicznej, ochrony zdrowia. Cały projekt na Tobie: od warsztatu, przez analizę ryzyka, po wsparcie audytu certyfikującego. Łączysz normę z praktyką IT.
- 3+ lata jako auditor / implementer
- ISO 27001 Lead Auditor (lub Implementer)
- 100% remote · B2B · konkurencyjne stawki
- Sektory regulowane: finance, gov, medyczna
Pełnisz funkcję DPO (IOD) zewnętrznego dla klientów z fintech, ecommerce, medycyny. DPIA, audyty zgodności RODO, projektowanie procesów ochrony danych — od privacy by design po reakcje na incydenty. Pracujesz w zespole z prawnikami i auditorami.
- 2+ lata jako IOD / specjalista RODO
- CIPP/E lub IOD (krajowy)
- 100% remote · B2B · konkurencyjne stawki
- Klienci enterprise z sektorów regulowanych
Otwierasz rozmowy z CISO, CTO, CIO w firmach z sektorów regulowanych. Pracujesz na własnych, targetowanych leadach, sprzedajesz konkretny produkt (pentesty, audyty, compliance). Skuteczność > aktywność. Sprzedaż jako rzemiosło, nie wyścig na liczby.
- Chęć rozwoju w sprzedaży B2B (brak min. doświadczenia)
- AI Enrichment & Prospecting
- 100% remote · B2B lub UZ · 8K PLN podstawa + prowizja
- Ścieżka rozwoju do AE
Od aplikacji do oferty — ~14 dni.
Bez ghostingu. Konkretny feedback po każdym etapie.
Co: Wypełnij formularz aplikacyjny. Załącz CV (PDF) lub link do LinkedIn — wystarczy.
Czas dla Ciebie: 5 minut
Dalej: Potwierdzenie na e-mail w 1h (auto). Decyzja o rozmowie w 3 dni robocze.
Co: 15-minutowy screening z osobą z zespołu. Sprawdzamy oczekiwania (rola, stawka, dostępność) i tłumaczymy jak wygląda praca u nas.
Czas dla Ciebie: 15 min
Dalej: Jeśli pasujemy — umawiamy rozmowę techniczną w 3 dni robocze.
Co: Rozmowa z liderem zespołu / Co-Founderem. Pytania merytoryczne (case study, scenariusze, pytania od Ciebie).
Czas dla Ciebie: ~60 min
Dalej: Krótkie zadanie domowe (decyzja w 2 dni).
Co: Małe, realistyczne zadanie powiązane z tym co będziesz robić u nas (np. krótki raport z mini-pentestu, draft polityki ISO, sample SDR sequence).
Czas dla Ciebie: 4–6h (rozłożone na 7 dni)
Dalej: Feedback na żywo — omawiamy zadanie 30 min na call. Decyzja w 3 dni.
Co: Konkretne widełki, warunki kontraktu B2B, dostępne projekty, kiedy startujesz. Po akceptacji — onboarding (sprzęt, dostępy, intro do zespołu).
Total: ~14 dni od aplikacji do oferty
Dawid Bakaj
Co-Founder · Head of IT SecurityZałożyłem VIPentest, bo miałem dość patrzenia, jak ta branża działa na pokaz.
Firmy wydają miliony na bezpieczeństwo i dalej są łamane. Audyty kończą się raportem, którego nikt nie czyta. Wdrożenia ISO lądują w segregatorze na półce. Handlowcy obiecują klientom rzeczy, których nikt potem nie dowiezie. Wszyscy udają, że pracują, a na końcu i tak ktoś traci dane, pieniądze albo spokój.
Pytania, które kandydaci zadają najczęściej.
Tak. „Mile widziane” to bonus, nie warunek. Aplikuj jeśli spełniasz ≥70% wymagań twardych — porozmawiamy.
Większość ról to kontrakt B2B (umowa z Twoją firmą lub jednoosobową działalnością). Rola SDR dodatkowo dostępna na umowie zlecenia (UZ). Nie zatrudniamy na UoP — to świadoma decyzja związana z naszym modelem pracy.
Tak. 100% remote z Polski. Nie mamy biura. Spotykamy się 1–2x w roku na integracji + okazjonalnie u klienta (rzadko, opcjonalnie).
Elastyczne. Wymagamy core hours 10:00–15:00 dla pokrycia rozmów z klientami. Resztę dzielisz jak chcesz. Liczy się efekt, nie obecność.
Konferencje branżowe — okazjonalnie, omawiamy projekt-by-project. Decyzję podejmujemy indywidualnie w zależności od roli i etapu rozwoju.
~14 dni od aplikacji do oferty (5 etapów). Po każdym etapie dajemy feedback w 2–3 dni robocze. Bez ghostingu.
Brak problemu. „Mile widziane” to lista bonusów, nie wymagania. Liczy się przede wszystkim doświadczenie z „wymagamy” i mindset.
Aplikuj ogólnie przez formularz (lub napisz na LinkedIn do Dawida). Co kilka miesięcy otwieramy nowe role — trzymamy aplikacje „w buforze” przez 6 miesięcy.
Gotowy zacząć?
Aplikuj na konkretne stanowisko albo napisz „ogólnie”.
Aplikacja w 5 minut · Odpowiedź w 24h · Bez ghostingu
Albo napisz na LinkedIn → Dawid Bakaj
