Senior Penetration Tester
Что предстоит делать
Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах. Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам. Обязанности включают проведение penetration testing веб‑приложений, API, сетей, инфраструктуры, Active Directory и других систем, выявление уязвимостей с помощью автоматизированных инструментов и ручных техник, валидацию найденных уязвимостей, оценку рисков, предоставление рекомендаций, подготовку структурированных отчётов и повторное тестирование после устранения. Требования: 3+ года практического опыта в penetration testing, ethical hacking или offensive security; сильные знания в области Web Application Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing; практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei и аналогичными инструментами; умение вручную проверять уязвимости и отличать реальные security issues от false positives; хорошее понимание OWASP Top 10 и распространённых техник атак; опыт подготовки технических отчётов; сильные аналитические навыки и умение решать технические задачи; умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам. Сертификаты OSCP, OSWE, OSEP, PNPT считаются преимуществом. Дополнительные преимущества: опыт работы с внутренними корпоративными средами и внешними клиентскими проектами, тестирование сложной или распределённой инфраструктуры, понимание процессов vulnerability management и remediation, тесное взаимодействие с Development, DevOps, Infrastructure и Security командами.
Что мы ждём от кандидата
- 3+ года практического опыта в penetration testing, ethical hacking или offensive security
- Сильные знания в области: Web Application Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing
- Практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei и аналогичными инструментами
- Умение вручную проверять уязвимости и отличать реальные security issues от false positives
- Хорошее понимание OWASP Top 10 и распространённых техник атак
- Опыт подготовки технических отчётов по результатам penetration testing
- Сильные аналитические навыки и умение решать технические задачи
- Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам
- OSCP будет большим преимуществом
- OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications также будут существенным плюсом
- Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами
- Опыт тестирования сложной или распределённой инфраструктуры
- Понимание процессов vulnerability management и remediation
- Опыт тесного взаимодействия с Development, DevOps, Infrastructure и Security командами
Что предлагаем
- Remote
- Full-time
О Deffic
Откликнитесь на сайте работодателя.