Яндекс Метрика
Information Technologies about 2 hours назад · 0 откликов

Senior Penetration Tester

D
Deffic Компания
Information Technologies
Зарплата
5 000 – 8 000 USD
На руки, до вычета НДФЛ · обсуждается
Локация
Не указано
Формат
Удалённо
Занятость
Полная занятость
Добавлено
11 September 2026
О вакансии

Что предстоит делать

Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах. Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам. Обязанности включают проведение penetration testing веб‑приложений, API, сетей, инфраструктуры, Active Directory и других систем, выявление уязвимостей с помощью автоматизированных инструментов и ручных техник, валидацию найденных уязвимостей, оценку рисков, предоставление рекомендаций, подготовку структурированных отчётов и повторное тестирование после устранения. Требования: 3+ года практического опыта в penetration testing, ethical hacking или offensive security; сильные знания в области Web Application Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing; практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei и аналогичными инструментами; умение вручную проверять уязвимости и отличать реальные security issues от false positives; хорошее понимание OWASP Top 10 и распространённых техник атак; опыт подготовки технических отчётов; сильные аналитические навыки и умение решать технические задачи; умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам. Сертификаты OSCP, OSWE, OSEP, PNPT считаются преимуществом. Дополнительные преимущества: опыт работы с внутренними корпоративными средами и внешними клиентскими проектами, тестирование сложной или распределённой инфраструктуры, понимание процессов vulnerability management и remediation, тесное взаимодействие с Development, DevOps, Infrastructure и Security командами.

Требования

Что мы ждём от кандидата

  • 3+ года практического опыта в penetration testing, ethical hacking или offensive security
  • Сильные знания в области: Web Application Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing
  • Практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei и аналогичными инструментами
  • Умение вручную проверять уязвимости и отличать реальные security issues от false positives
  • Хорошее понимание OWASP Top 10 и распространённых техник атак
  • Опыт подготовки технических отчётов по результатам penetration testing
  • Сильные аналитические навыки и умение решать технические задачи
  • Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам
  • OSCP будет большим преимуществом
  • OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications также будут существенным плюсом
  • Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами
  • Опыт тестирования сложной или распределённой инфраструктуры
  • Понимание процессов vulnerability management и remediation
  • Опыт тесного взаимодействия с Development, DevOps, Infrastructure и Security командами
Условия

Что предлагаем

  • Remote
  • Full-time
Компания

О Deffic

D
Deffic Компания
Information Technologies
Готовы откликнуться?

Откликнитесь на сайте работодателя.

Откликнуться