Перейти к содержимому

Фахівець з пентесту (Penetration Testing)

Компанія з кібербезпеки в Одесі шукає пентестерів Junior та Middle. Потрібні знання OWASP, Burp Suite, Nmap, Python/Bash. Пропонують роботу в офісі, конкурентну зарплату та розвиток.

Одеса
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Наш клиент — современная технологическая компания, создающая комплексные решения в сфере кибербезопасности и технической защиты информации для бизнеса, государственных учреждений и частных клиентов. Компания помогает предотвращать киберугрозы, обеспечивать конфиденциальность данных и строить надежную систему защиты информационных ресурсов.</p><p>В перечень услуг входят аудит информационной безопасности, тестирование на проникновение (Pentest), защита корпоративных сетей и веб-ресурсов, реагирование на киберинциденты, а также выявление средств прослушивания, скрытых камер и других технических устройств несанкционированного сбора информации.</p><p>Команда ищет Специалистов по пентесту (Penetration Testing) <strong>как на уровень Junior, так и на Middle</strong></p><p><strong>Важно: работа в одесском офисе компании.</strong></p><p><strong>Уровень Junior — Обязанности</strong></p><ul><li>Проведение тестирования веб-приложений под руководством наставника.</li><li>Поиск уязвимостей в соответствии с OWASP Top 10.</li><li>Использование автоматизированных сканеров и ручная проверка результатов.</li><li>Подготовка отдельных разделов отчетов по выявленным уязвимостям.</li></ul><p><strong>Требования</strong></p><ul><li>Понимание OWASP Top 10 и основных веб-уязвимостей (SQLi, XSS, CSRF и т.д.).</li><li>Владение базовыми инструментами: Burp Suite, Nmap, OWASP ZAP.</li><li>Понимание принципов работы HTTP/HTTPS и сетевых протоколов.</li><li>Базовые знания Linux и навыки написания скриптов на Python/Bash.</li><li>Желание развиваться в направлении offensive security, наличие pet-проектов или опыта участия в CTF.</li></ul><p><strong>Уровень Middle — Обязанности</strong></p><ul><li>Самостоятельное проведение пентестов веб-приложений, сетей и инфраструктуры.</li><li>Ручная эксплуатация уязвимостей и построение цепочек атак.</li><li>Тестирование внутренней и внешней инфраструктуры.</li><li>Подготовка полных отчетов с оценкой рисков и рекомендациями по устранению уязвимостей.</li><li>Проведение повторного тестирования (ретеста) после устранения выявленных уязвимостей.</li></ul><p><strong>Требования</strong></p><ul><li>Уверенные навыки тестирования веб-приложений, сетей и инфраструктуры.</li><li>Владение инструментами: Burp Suite Professional, Metasploit, Nmap, Nessus/OpenVAS, Impacket.</li><li>Понимание атак на Active Directory (базовый—средний уровень).</li><li>Уверенные навыки написания скриптов на Python/Bash и разработки Proof of Concept (PoC).</li><li>Понимание методологий PTES и OWASP Testing Guide.</li></ul><p><strong>Будет преимуществом (для обоих уровней)</strong></p><ul><li>Наличие сертификаций: eJPT, OSCP, CEH, PNPT.</li><li>Опыт участия в CTF-соревнованиях и программах Bug Bounty.</li><li>Навыки реверс-инжиниринга и эксплуатации бинарных уязвимостей.</li><li>Опыт проведения пентестов мобильных приложений или API.</li></ul><p><strong>Компания предлагает</strong></p><ul><li>Работу над современным технологическим продуктом.</li><li>Возможность влиять на технические решения и развитие архитектуры.</li><li>Профессиональную команду и культуру открытого обмена знаниями.</li><li>Конкурентное вознаграждение и возможности для профессионального развития.</li></ul><p>Отправляя резюме, вы соглашаетесь на обработку персональных данных в соответствии с Законом Украины «О защите персональных данных»</p><p>Получение от граждан гонорара, комиссионных или иных вознаграждений за предоставление услуги по поиску работы и содействию в трудоустройстве, других связанных с этим услуг запрещается.</p> <div> <a href="https://jobs.dou.ua/companies/key-people-rectuiting/vacancies/363878/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в HR Agency Key People

4 активные вакансии в компании

16 ч. назад

SOC-аналитик

Ищем SOC-аналитика для мониторинга и анализа инцидентов информационной безопасности. Требуются базовые знания ИБ, понимание сетевых протоколов и опыт работы с SIEM. Работа в офисе в Одессе, предлагают конкурентную зарплату и профессиональный рост.

SOC SIEM информационная безопасность +2
junior Одесса dou
16 ч. назад

Backend Developer (Middle / Middle+)

Компанія з кібербезпеки шукає Middle Backend Developer для роботи в офісі в Одесі. Потрібен досвід з Node.js, Express, MongoDB, RabbitMQ, Kafka, Docker та Kubernetes. Пропонують цікаві технічні виклики та професійний розвиток.

Node.js Express MongoDB +23
middle Одеса dou
3 д. назад

Middle Frontend Developer

Компанія з кібербезпеки шукає Middle Frontend Developer для роботи в одеському офісі. Потрібен досвід з React, TypeScript, Redux та тестуванням. Пропонують цікавий продукт і можливість впливати на архітектуру.

React TypeScript Redux +19
middle Одеса dou

Похожие вакансии

6 вакансий
C
CHRM GROUP
4 д. назад

Старший аналитик сетевой безопасности

~2 841 740 – 3 797 598 ₸ оценка

Ищем эксперта по сетевой безопасности для анализа и усиления защиты корпоративной сети. Требуется глубокое знание TCP/IP, VLAN, OSPF, VPN, опыт с Fortigate, Mikrotik, Juniper и инструментами анализа трафика (Wireshark, Splunk). Предлагаем работу с Enterprise-инфраструктурой и влияние на стратегию безопасности компании.

сетевая безопасность Fortigate Mikrotik +4
senior dj
BASIS
B
BASIS
5 д. назад

Пентестер

~3 580 592 ₸ оценка

Компания BASIS ищет пентестера для проведения тестирования на проникновение веб-приложений и инфраструктуры. Требуется знание Linux, Python, Kubernetes и инструментов безопасности. Предлагается официальное трудоустройство, гибкий график и соцпакет.

Linux Python Kubernetes +12
hc
BASIS
B
BASIS
5 д. назад

AppSec-инженер

~3 580 592 ₸ оценка

Компания BASIS ищет AppSec-инженера для анализа безопасности критических компонентов Linux и виртуализации. В задачи входит статический анализ кода, фаззинг, отладка и устранение уязвимостей в ядре Linux, KVM и связанных системах. Требуется опыт работы с Linux, Java, инструментами SAST/DAST и CI/CD. Предлагается официальное трудоустройство, гибкий график и соцпакет.

Linux KVM Java +20
hc
T
Top Selection
3 д. назад

Security Engineer (Kubernetes)

~2 870 400 – 2 995 200 ₸ (460 000 – 480 000 RUB)

Вакансия для специалиста по безопасности Kubernetes. Нужно проектировать безопасную среду, внедрять политики и анализировать уязвимости. Требуется опыт в инфраструктурной и информационной безопасности.

Kubernetes информационная безопасность уязвимости +1
senior HR cr
T
TopSelection
4 д. назад

AppSec Engineer

~2 184 000 – 2 496 000 ₸ (350 000 – 400 000 RUB)

Ищем AppSec Engineer для ручного аудита кода и пентестов приложений. Нужен опыт поиска уязвимостей и анализа кода. Работа в телеком/доставке.

AppSec пентест аудит кода +3
middle HR cr
H
HR Agency Key People
16 ч. назад

SOC-аналитик

Ищем SOC-аналитика для мониторинга и анализа инцидентов информационной безопасности. Требуются базовые знания ИБ, понимание сетевых протоколов и опыт работы с SIEM. Работа в офисе в Одессе, предлагают конкурентную зарплату и профессиональный рост.

SOC SIEM информационная безопасность +2
junior Одесса dou