Назад
3 дня назад

Senior Penetration Tester (Cybersecurity)

5 000 - 8 000$
Формат работы
remote (Global)
Тип работы
fulltime
Грейд
senior
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Senior Penetration Tester (Cybersecurity): выявление, ручная проверка и сопровождение устранения уязвимостей в веб-приложениях, API, сетях, инфраструктуре и Active Directory с акцентом на offensive security и точную валидацию находок. Focus on подготовку технических отчётов, оценку реального влияния уязвимостей, исключение false positives и повторное тестирование после remediation.
#vacancy #penetretion #tester #job #work #remote #fulltime #вакансия #senior

🧑‍💻 Senior Penetration Tester
💰 5000 USD – 8000 USD
🌎 Remote, Full-time
💻компания: ML

Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах.
Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам.

📝 Обязанности:
• Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
• Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
• Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
• Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
• Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
• Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
• Проводить повторное тестирование после устранения уязвимостей.
• Участвовать в совершенствовании внутренних подходов и методологий security testing.

🎯Требования:
• 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
• Сильные знания в области:
- Web Application Penetration Testing
- API Security Testing
- Network Penetration Testing
- Active Directory Security Testing
• Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
• Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
• Хорошее понимание OWASP Top 10 и распространённых техник атак.
• Опыт подготовки технических отчётов по результатам penetration testing.
• Сильные аналитические навыки и умение решать технические задачи.
• Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.

✅Сертификации:
• OSCP будет большим преимуществом.
• OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications также будут существенным плюсом.
​​​​​​​
🔎Будет преимуществом
• Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами.
• Опыт тестирования сложной или распределённой инфраструктуры.
• Понимание процессов vulnerability management и remediation.
• Опыт тесного взаимодействия с Development, DevOps, Infrastructure и Security командами.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -