Назад
1 день назад

Penetration Tester (iGaming)

Формат работы
remote (Global)
Тип работы
fulltime
Грейд
senior
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Penetration Tester (iGaming): Проведение тестирования на проникновение веб-приложений, API, сетей, инфраструктуры и Active Directory с акцентом на ручную проверку уязвимостей, валидацию их влияния и подготовку практических рекомендаций. Фокус на выявлении реальных security issues, исключении false positives, подготовке технических отчётов и повторном тестировании после исправлений.
#удаленнаяработа #вакансия #vacancy #job #вакансия #remote #fulltime

Penetration Tester (IGaming)

Что предстоит делать

-Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
-Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
-Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
-Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
-Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
-Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
-Проводить повторное тестирование после устранения уязвимостей.
-Участвовать в совершенствовании внутренних подходов и методологий security testing.

Что мы ожидаем
-3+ года практического опыта в penetration testing, ethical hacking или offensive security.
-Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing.
-Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
-Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
-Хорошее понимание OWASP Top 10 и распространённых техник атак.
-Опыт подготовки технических отчётов по результатам penetration testing.
-Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.


Что мы предлагаем:
-Удалённый формат работы (WW, кроме РФ).
-График: полная занятость, 5/2.
-Испытательный срок 3 месяца.

📩 Контакты для отклика:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -