Middle / Senior | Київ | Office / Hybrid
Kernel шукає Penetration Tester для перевірки реальної захищеності корпоративної інфраструктури, вебзастосунків, API та мережевих сервісів.
Це практична offensive security-роль із повним циклом роботи: пошук векторів атак, експлуатація вразливостей, Purple Team-активності, підготовка PoC, супровід remediation та повторне тестування.
Що потрібно робити
Проводити pentest внутрішньої та зовнішньої інфраструктури, web applications, API та network equipment.
Тестувати Active Directory: privilege escalation, delegation, ADCS, Kerberos і relay-атаки.
Досліджувати external attack surface, виявляти shadow IT і забуті сервіси.
Проводити phishing-кампанії та аналізувати їх результати.
Працювати із SOC у межах Purple Team: перевіряти детекти, MITRE ATT&CK coverage та atomic tests.
Готувати технічні звіти з PoC, кроками відтворення і пріоритизованими рекомендаціями.
Консультувати команди під час remediation та проводити retest.
Розвивати внутрішні offensive security-інструменти й автоматизувати повторювані перевірки.
Наші очікування
Від двох років практичного досвіду в penetration testing.
Active Directory: BloodHound, Impacket, Kerberos attacks, typical privilege escalation paths.
Web security: OWASP Top 10 на рівні exploitation, Burp Suite.
Networking, Windows/Linux post-exploitation та розуміння логіки роботи EDR.
Python, PowerShell або Bash на рівні створення власних інструментів.
Уміння готувати зрозумілі технічні звіти та реалістично оцінювати business impact.
Дотримання scope, rules of engagement і вимог щодо роботи з sensitive data.
Англійська на рівні читання технічної документації.
Nice to have: OSCP, OSEP, OSWE, CRTO, PNPT або GPEN; Red Team operations, C2 infrastructure, security controls evasion; OT/ICS security; Azure, Entra ID, Kubernetes; CTF, CVE, bug bounty або public security research; досвід у SOC чи detection engineering.
Що ми пропонуємо
Офіційне працевлаштування та прозорі умови.
Щорічну премію.
Медичне страхування.
Офісний або гібридний формат і гнучкий графік.
Офіс у центрі Києва.
Можливість розвивати offensive security та безпосередньо впливати на захищеність інфраструктури великої компанії.


