← Усі вакансії

Penetration Tester (Offensive Security Engineer)

KERNEL
Місто:
Київ
Джерело:
jobs.dou.ua
Відгукнутись на вакансію →

Коротко про роль

Kernel посилює напрям offensive security та шукає фахівця, який допомагатиме перевіряти реальну захищеність корпоративної інфраструктури, застосунків і сервісів.

Це практична інженерна роль із повним циклом роботи: від визначення векторів атак, проведення тестувань і підготовки PoC — до взаємодії із SOC, супроводу виправлень та повторної перевірки систем.

Що потрібно робити

Проводити тестування на проникнення внутрішньої та зовнішньої інфраструктури, вебзастосунків, API й мережевого обладнання.

Тестувати Active Directory: шукати шляхи ескалації привілеїв, аналізувати делегування, ADCS, Kerberos і relay-атаки.

Досліджувати зовнішню поверхню атаки, виявляти shadow IT, незахищені та забуті сервіси.

Проводити фішингові кампанії та оцінювати їх результати разом із відповідальними командами.

Брати участь у Purple Team-активностях: перевіряти детекти разом із SOC, оцінювати покриття за MITRE ATT&CK і проводити атомарні тести.

Готувати технічні звіти з PoC і кроками відтворення, а також пріоритизовані рекомендації для власників систем.

Консультувати інженерів під час усунення вразливостей і проводити повторні тестування.

Розвивати внутрішній offensive security-інструментарій та автоматизувати повторювані перевірки.

Наші очікування

Від двох років практичного досвіду в penetration testing — in-house або в консалтингу.

Впевнена робота з Active Directory: BloodHound, Impacket, атаки на Kerberos і типові шляхи ескалації привілеїв.

Практичне знання OWASP Top 10 на рівні експлуатації вразливостей і досвід роботи з Burp Suite.

Розуміння мережевих технологій, post-exploitation у Windows і Linux та принципів роботи EDR.

Навички скриптингу на Python, PowerShell або Bash і здатність створювати власні інструменти під конкретні завдання.

Уміння готувати звіти, зрозумілі як інженерам, так і керівникам, та реалістично оцінювати вплив виявлених вразливостей.

Дисциплінованість у дотриманні scope, правил взаємодії та вимог щодо роботи з чутливими даними.

Англійська на рівні, достатньому для роботи з технічною документацією.

Буде перевагою:

Сертифікації OSCP, OSEP, OSWE, CRTO, PNPT або GPEN.

Досвід проведення Red Team-операцій, побудови C2-інфраструктури та обходу засобів захисту.

Практичний досвід тестування OT/ICS-середовищ або промислового обладнання.

Досвід роботи з Azure, Entra ID, Kubernetes та контейнерними середовищами.

Участь у CTF, знайдені CVE, публічні дослідження або досвід у bug bounty.

Досвід роботи на стороні захисту — у SOC або detection engineering.

Що ми пропонуємо

Офіційне працевлаштування та прозорі умови співпраці.

Щорічну премію за результатами роботи.

Медичне страхування.

Офісний або гібридний формат і гнучкий графік роботи.

Сучасний офіс у центрі Києва.

Можливість розвивати offensive security-напрям і впливати на реальний рівень захищеності великої української компанії.

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot