← Усі вакансії

Penetration Tester (Offensive Security Engineer)

Джерело:
djinni.co
Відгукнутись на вакансію →

Middle / Senior | Київ | Office / Hybrid

Kernel шукає Penetration Tester для перевірки реальної захищеності корпоративної інфраструктури, вебзастосунків, API та мережевих сервісів.

Це практична offensive security-роль із повним циклом роботи: пошук векторів атак, експлуатація вразливостей, Purple Team-активності, підготовка PoC, супровід remediation та повторне тестування.

Що потрібно робити

Проводити pentest внутрішньої та зовнішньої інфраструктури, web applications, API та network equipment.

Тестувати Active Directory: privilege escalation, delegation, ADCS, Kerberos і relay-атаки.

Досліджувати external attack surface, виявляти shadow IT і забуті сервіси.

Проводити phishing-кампанії та аналізувати їх результати.

Працювати із SOC у межах Purple Team: перевіряти детекти, MITRE ATT&CK coverage та atomic tests.

Готувати технічні звіти з PoC, кроками відтворення і пріоритизованими рекомендаціями.

Консультувати команди під час remediation та проводити retest.

Розвивати внутрішні offensive security-інструменти й автоматизувати повторювані перевірки.

Наші очікування

Від двох років практичного досвіду в penetration testing.

Active Directory: BloodHound, Impacket, Kerberos attacks, typical privilege escalation paths.

Web security: OWASP Top 10 на рівні exploitation, Burp Suite.

Networking, Windows/Linux post-exploitation та розуміння логіки роботи EDR.

Python, PowerShell або Bash на рівні створення власних інструментів.

Уміння готувати зрозумілі технічні звіти та реалістично оцінювати business impact.

Дотримання scope, rules of engagement і вимог щодо роботи з sensitive data.

Англійська на рівні читання технічної документації.

Nice to have: OSCP, OSEP, OSWE, CRTO, PNPT або GPEN; Red Team operations, C2 infrastructure, security controls evasion; OT/ICS security; Azure, Entra ID, Kubernetes; CTF, CVE, bug bounty або public security research; досвід у SOC чи detection engineering.

Що ми пропонуємо

Офіційне працевлаштування та прозорі умови.

Щорічну премію.

Медичне страхування.

Офісний або гібридний формат і гнучкий графік.

Офіс у центрі Києва.

Можливість розвивати offensive security та безпосередньо впливати на захищеність інфраструктури великої компанії.

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot