Мэтч
Покажет вашу совместимость с вакансией
Описание вакансии
TL;DR
Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах.
Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам.
Что предстоит делать
- Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
- Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
- Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
- Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
- Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
- Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
- Проводить повторное тестирование после устранения уязвимостей.
- Участвовать в совершенствовании внутренних подходов и методологий security testing.
Что мы ожидаем
- 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
- Сильные знания в области:
- Web Application Penetration Testing
- API Security Testing
- Network Penetration Testing
- Active Directory Security Testing
- Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
- Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
- Хорошее понимание OWASP Top 10 и распространённых техник атак.
- Опыт подготовки технических отчётов по результатам penetration testing.
- Сильные аналитические навыки и умение решать технические задачи.
- Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера
Похожие вакансии
1 день назад
Penetration Tester (iGaming)
МТС
15 часов назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
CrowdStrike
7 дней назад
Red Team Services Consultant (Cybersecurity)
95 000 - 140 000$
Совкомбанк Технологии
7 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
2 дня назад
Cybersecurity Analyst (Penetration Testing)
110 700 - 171 800$
Визум
2 дня назад
Эксперт по анализу защищённости Web-приложений/пентестер (Cybersecurity)
200 000₽