Коротко про роль
Kernel посилює напрям offensive security та шукає фахівця, який допомагатиме перевіряти реальну захищеність корпоративної інфраструктури, застосунків і сервісів.
Це практична інженерна роль із повним циклом роботи: від визначення векторів атак, проведення тестувань і підготовки PoC — до взаємодії із SOC, супроводу виправлень та повторної перевірки систем.
Що потрібно робити
Проводити тестування на проникнення внутрішньої та зовнішньої інфраструктури, вебзастосунків, API й мережевого обладнання.
Тестувати Active Directory: шукати шляхи ескалації привілеїв, аналізувати делегування, ADCS, Kerberos і relay-атаки.
Досліджувати зовнішню поверхню атаки, виявляти shadow IT, незахищені та забуті сервіси.
Проводити фішингові кампанії та оцінювати їх результати разом із відповідальними командами.
Брати участь у Purple Team-активностях: перевіряти детекти разом із SOC, оцінювати покриття за MITRE ATT&CK і проводити атомарні тести.
Готувати технічні звіти з PoC і кроками відтворення, а також пріоритизовані рекомендації для власників систем.
Консультувати інженерів під час усунення вразливостей і проводити повторні тестування.
Розвивати внутрішній offensive security-інструментарій та автоматизувати повторювані перевірки.
Наші очікування
Від двох років практичного досвіду в penetration testing — in-house або в консалтингу.
Впевнена робота з Active Directory: BloodHound, Impacket, атаки на Kerberos і типові шляхи ескалації привілеїв.
Практичне знання OWASP Top 10 на рівні експлуатації вразливостей і досвід роботи з Burp Suite.
Розуміння мережевих технологій, post-exploitation у Windows і Linux та принципів роботи EDR.
Навички скриптингу на Python, PowerShell або Bash і здатність створювати власні інструменти під конкретні завдання.
Уміння готувати звіти, зрозумілі як інженерам, так і керівникам, та реалістично оцінювати вплив виявлених вразливостей.
Дисциплінованість у дотриманні scope, правил взаємодії та вимог щодо роботи з чутливими даними.
Англійська на рівні, достатньому для роботи з технічною документацією.
Буде перевагою:
Сертифікації OSCP, OSEP, OSWE, CRTO, PNPT або GPEN.
Досвід проведення Red Team-операцій, побудови C2-інфраструктури та обходу засобів захисту.
Практичний досвід тестування OT/ICS-середовищ або промислового обладнання.
Досвід роботи з Azure, Entra ID, Kubernetes та контейнерними середовищами.
Участь у CTF, знайдені CVE, публічні дослідження або досвід у bug bounty.
Досвід роботи на стороні захисту — у SOC або detection engineering.
Що ми пропонуємо
Офіційне працевлаштування та прозорі умови співпраці.
Щорічну премію за результатами роботи.
Медичне страхування.
Офісний або гібридний формат і гнучкий графік роботи.
Сучасний офіс у центрі Києва.
Можливість розвивати offensive security-напрям і впливати на реальний рівень захищеності великої української компанії.



