Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $170к/год ($142к - $194к)
60
Средняя вакансия
развернуть
Хорошая роль пентестера с четким scope и современным набором инструментов, но вакансия в сфере iGaming, что для многих является стоп-фактором из-за специфики индустрии.
Кликните для подробной информации
Рискованный доменЗарплата не указанаСовременный стекПонятный scope
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Penetration Tester (iGaming): Проведение тестирования на проникновение веб-приложений, API, сетей, инфраструктуры и Active Directory с акцентом на ручную проверку уязвимостей, валидацию их влияния и подготовку практических рекомендаций. Фокус на выявлении реальных security issues, исключении false positives, подготовке технических отчётов и повторном тестировании после исправлений.
Penetration Tester (IGaming)
Что предстоит делать
-Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
-Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
-Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
-Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
-Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
-Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
-Проводить повторное тестирование после устранения уязвимостей.
-Участвовать в совершенствовании внутренних подходов и методологий security testing.
Что мы ожидаем
-3+ года практического опыта в penetration testing, ethical hacking или offensive security.
-Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing.
-Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
-Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
-Хорошее понимание OWASP Top 10 и распространённых техник атак.
-Опыт подготовки технических отчётов по результатам penetration testing.
-Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Что мы предлагаем:
-Удалённый формат работы (WW, кроме РФ).
-График: полная занятость, 5/2.
-Испытательный срок 3 месяца.
📩 Контакты для отклика: Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации