Senior Penetration Tester
Технологии
Описание вакансии
Кратко о роли
Компания ML ищет опытного Senior Penetration Tester для проведения тестирований на проникновение, валидации уязвимостей и взаимодействия с техническими командами по вопросам безопасности.
Ключевые задачи
- Проведение тестирования веб-приложений, API, сетей, инфраструктуры и Active Directory.
- Выявление уязвимостей с помощью автоматизированных инструментов и ручных техник.
- Валидация найденных уязвимостей и исключение ложных срабатываний.
- Подготовка понятных рекомендаций по устранению рисков для команд разработки.
- Составление структурированных отчетов для внутренних стейкхолдеров и клиентов.
- Проведение повторного тестирования после устранения уязвимостей.
Обязательные требования
- 3+ года опыта в penetration testing или offensive security.
- Глубокие знания Web, API, Network и Active Directory Security.
- Практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei.
- Умение вручную валидировать уязвимости.
- Знание OWASP Top 10 и техник атак.
- Опыт подготовки технических отчетов.
- Сильные аналитические навыки.
Будет плюсом
- Сертификация OSCP (большой плюс).
- Сертификации OSWE, OSEP, PNPT.
- Опыт работы с корпоративными и клиентскими средами.
- Опыт тестирования сложной инфраструктуры.
- Понимание процессов vulnerability management.
- Опыт взаимодействия с DevOps и Security командами.
Условия и бенефиты
- Зарплата: 5000 – 8000 USD.
- Формат работы: удаленно.
- Полная занятость.
Процесс найма
- Для отклика свяжитесь с рекрутером через указанный контакт в Telegram.
Компания ML ищет опытного Senior Penetration Tester для работы над внутренними проектами и клиентскими средами.
Задачи:
- Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
- Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
- Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
- Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
- Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
- Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
- Проводить повторное тестирование после устранения уязвимостей.
- Участвовать в совершенствовании внутренних подходов и методологий security testing.
Требования:
- 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
- Сильные знания в области Web Application, API, Network и Active Directory Security Testing.
- Практический опыт работы с инструментами: Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
- Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
- Хорошее понимание OWASP Top 10 и распространённых техник атак.
- Опыт подготовки технических отчётов.
- Сильные аналитические навыки и умение решать технические задачи.
- Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Сертификации:
- OSCP будет большим преимуществом.
- OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications будут существенным плюсом.
Будет преимуществом:
- Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами.
- Опыт тестирования сложной или распределённой инфраструктуры.
- Понимание процессов vulnerability management и remediation.
- Опыт тесного взаимодействия с Development, DevOps, Infrastructure и Security командами.
Оригинальная вакансия:
https://t.me/qa_jobs/259437