Назад
1 день назад

Элитный пентестер (Cybersecurity)

30 - 33
Формат работы
remote (Global)
Тип работы
fulltime
Грейд
senior
Английский
c1
Страна
Poland
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Элитный пентестер (Cybersecurity): Проведение комплексных пентестов веб-приложений, API, мобильных приложений, облачных сред, сетей и Active Directory с акцентом на глубокий анализ AD-атак, разработку эксплойтов и управление проектами от scoping до повторной проверки. Focus on разработке PoC на Python, PowerShell и Bash, контроле качества отчётов, пресейле и переводе технических рисков на язык клиентов.
🔥 ЭЛИТНЫЙ ПЕНТЕСТЕР В LINK GROUP 🔥

Привет, кибер-ниндзя и повелители Active Directory! 🥷
Компания Link Group ищет топ-пентестера с опытом 5+ лет для работы с веб-приложениями, API, мобилками, облаками и AD.

Это позиция для тех, кто уже перерос уровень "запустить Nmap и сдать отчёт". Здесь нужно вести проекты от А до Я, разрабатывать эксплойты и общаться с клиентами на высшем уровне.

Готов? Погнали! ⚡️

ЧТО ДЕЛАТЬ? 🎯
🔹 Лично вести энд-ту-энд пентесты: веб, API, мобилки (iOS/Android), облака (AWS/Azure/GCP), внутренние/внешние сети
🔹 Глубокие AD-атаки: повышение привилегий, латеральное движение, атаки на делегирование, анализ путей атак
🔹 Разрабатывать эксплойты на Python, PowerShell и/или Bash (кастомные скрипты, PoC-инструменты)
🔹 Управлять полным циклом проектов: от scoping'а и оценки сроков до финального отчёта и повторных проверок
🔹 Контролировать качество: ревьюить отчёты команды, участвовать в пресейле и технических созвонах
🔹 Общаться с клиентами — переводить технические риски на язык, понятный разработчикам и топ-менеджменту

ЧТО НУЖНО ЗНАТЬ И УМЕТЬ? 📋
✅ Опыт оффенсив-безопасности — от 5+ лет (консалтинг или мульти-клиентская среда обязательны)
✅ Глубокая экспертиза минимум в 3 доменах: веб, сеть, мобилки или Active Directory
✅ Мастерское владение инструментарием:
Burp Suite, Nmap, Metasploit
BloodHound, Impacket, CrackMapExec/NetExec
Cobalt Strike, Frida

✅ Сертификаты (минимум ОДИН):
OSCP
CRTP / CRTO (AD/Red Team)
CREST CRT / CPSA (CCT App или Infra — преимущество)

✅ Отличное написание отчётов и беглый профессиональный английский

БУДЕТ БОЛЬШИМ ПЛЮСОМ: 🌟
⭐️ Продвинутые сертификаты: OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT, облачные сертификаты
⭐️ Опыт в Big 4 или известных бутиковых консалтинговых компаниях
⭐️ Работа с AWS/Azure/GCP и Kubernetes/контейнерами
⭐️ Активное комьюнити: CVE, opensource-инструменты, конференции, топ CTF

ЧТО МЫ ПРЕДЛАГАЕМ? 💎
💰 Зарплата30,18 – 32,50 EUR/час (нетто, B2B)
🌍 Формат100% удалёнка — работай из любого города! 🏠
📍 Локации (офисы): Варшава, Белосток, Люблин, Краков, Вроцлав, Познань, Щецин, Гданьск, Ольштын, Лодзь
(но можешь быть где угодно)

Работа с крутыми проектами:
✅ Крупные международные клиенты
✅ Сложные технические задачи (AD, облака, мобилки)
✅ Профессиональный рост и развитие
✅ Конкурентная ставка (верхняя планка — 32,50 €/час)

📅 Дедлайн: до 7 сентября 2026 года.
⏳ Осталось 19 дней!
🚀 Готов показать, на что способен?

Жми Apply 👇

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -