pythonactive directorybashpowershellpenetration testingcloud securitymobile securityapi securityweb securityexploit development
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
На похожих ролях по рынку
€2.6к€3.8кмедиана€5.2к
10 в выборке
На международном рынке: $104к/год ($61к - $140к)
90
Крутая вакансия
развернуть
Качественная вакансия с прозрачной оплатой и четкими требованиями. Роль очень требовательная - нужно совмещать глубокий технарь с менеджментом проектов и общением с клиентами, но для опытного профи это отличный вариант.
Кликните для подробной информации
Широкий охватВысокая зарплатаТрендовый доменПроф. стандартыАктуальный стек
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Элитный пентестер (Cybersecurity): Проведение комплексных пентестов веб-приложений, API, мобильных приложений, облачных сред, сетей и Active Directory с акцентом на глубокий анализ AD-атак, разработку эксплойтов и управление проектами от scoping до повторной проверки. Focus on разработке PoC на Python, PowerShell и Bash, контроле качества отчётов, пресейле и переводе технических рисков на язык клиентов.
🔥 ЭЛИТНЫЙ ПЕНТЕСТЕР В LINK GROUP 🔥
Привет, кибер-ниндзя и повелители Active Directory! 🥷
Компания Link Group ищет топ-пентестера с опытом 5+ лет для работы с веб-приложениями, API, мобилками, облаками и AD.
Это позиция для тех, кто уже перерос уровень "запустить Nmap и сдать отчёт". Здесь нужно вести проекты от А до Я, разрабатывать эксплойты и общаться с клиентами на высшем уровне.
Готов? Погнали! ⚡️
ЧТО ДЕЛАТЬ? 🎯
🔹 Лично вести энд-ту-энд пентесты: веб, API, мобилки (iOS/Android), облака (AWS/Azure/GCP), внутренние/внешние сети
🔹 Глубокие AD-атаки: повышение привилегий, латеральное движение, атаки на делегирование, анализ путей атак
🔹 Разрабатывать эксплойты на Python, PowerShell и/или Bash (кастомные скрипты, PoC-инструменты)
🔹 Управлять полным циклом проектов: от scoping'а и оценки сроков до финального отчёта и повторных проверок
🔹 Контролировать качество: ревьюить отчёты команды, участвовать в пресейле и технических созвонах
🔹 Общаться с клиентами — переводить технические риски на язык, понятный разработчикам и топ-менеджменту
ЧТО НУЖНО ЗНАТЬ И УМЕТЬ? 📋
✅ Опыт оффенсив-безопасности — от 5+ лет (консалтинг или мульти-клиентская среда обязательны)
✅ Глубокая экспертиза минимум в 3 доменах: веб, сеть, мобилки или Active Directory
✅ Мастерское владение инструментарием:
Burp Suite, Nmap, Metasploit
BloodHound, Impacket, CrackMapExec/NetExec
Cobalt Strike, Frida
✅ Сертификаты (минимум ОДИН):
OSCP
CRTP / CRTO (AD/Red Team)
CREST CRT / CPSA (CCT App или Infra — преимущество)
✅ Отличное написание отчётов и беглый профессиональный английский
БУДЕТ БОЛЬШИМ ПЛЮСОМ: 🌟
⭐️ Продвинутые сертификаты: OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT, облачные сертификаты
⭐️ Опыт в Big 4 или известных бутиковых консалтинговых компаниях
⭐️ Работа с AWS/Azure/GCP и Kubernetes/контейнерами
⭐️ Активное комьюнити: CVE, opensource-инструменты, конференции, топ CTF
ЧТО МЫ ПРЕДЛАГАЕМ? 💎
💰 Зарплата: 30,18 – 32,50 EUR/час (нетто, B2B)
🌍 Формат: 100% удалёнка — работай из любого города! 🏠
📍 Локации (офисы): Варшава, Белосток, Люблин, Краков, Вроцлав, Познань, Щецин, Гданьск, Ольштын, Лодзь (но можешь быть где угодно)
Работа с крутыми проектами:
✅ Крупные международные клиенты
✅ Сложные технические задачи (AD, облака, мобилки)
✅ Профессиональный рост и развитие
✅ Конкурентная ставка (верхняя планка — 32,50 €/час)
📅 Дедлайн: до 7 сентября 2026 года.
⏳ Осталось 19 дней!
🚀 Готов показать, на что способен?
Жми Apply 👇 Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации