Назад
11 часов назад

Penetration Tester

Формат работы
remote
Тип работы
fulltime
Грейд
middle/senior
Вакансия от Hirify. Размещена напрямую Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера

Мэтч

Покажет вашу совместимость с вакансией

Описание вакансии

TL;DR
Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах. Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам.

Что предстоит делать

  • Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
  • Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
  • Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
  • Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
  • Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
  • Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
  • Проводить повторное тестирование после устранения уязвимостей.
  • Участвовать в совершенствовании внутренних подходов и методологий security testing.

Что мы ожидаем

  • 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
  • Сильные знания в области:
    • Web Application Penetration Testing
    • API Security Testing
    • Network Penetration Testing
    • Active Directory Security Testing
  • Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
  • Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
  • Хорошее понимание OWASP Top 10 и распространённых техник атак.
  • Опыт подготовки технических отчётов по результатам penetration testing.
  • Сильные аналитические навыки и умение решать технические задачи.
  • Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера