Offensive Security Engineer
Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
<h3>Коротко о роли</h3><p>Kernel усиливает направление offensive security и ищет специалиста, который будет помогать проверять реальную защищенность корпоративной инфраструктуры, приложений и сервисов.</p><p>Это практическая инженерная роль с полным циклом работы: от определения векторов атак, проведения тестирований и подготовки PoC — до взаимодействия с SOC, сопровождения исправлений и повторной проверки систем.</p><h3>Что нужно делать</h3><ul><li>Проводить тестирование на проникновение внутренней и внешней инфраструктуры, веб-приложений, API и сетевого оборудования.</li><li>Тестировать Active Directory: искать пути эскалации привилегий, анализировать делегирование, ADCS, Kerberos и relay-атаки.</li><li>Исследовать внешнюю поверхность атаки, выявлять shadow IT, незащищенные и забытые сервисы.</li><li>Проводить фишинговые кампании и оценивать их результаты вместе с ответственными командами.</li><li>Участвовать в Purple Team-активностях: проверять детекты вместе с SOC, оценивать покрытие по MITRE ATT&CK и проводить атомарные тесты.</li><li>Готовить технические отчеты с PoC и шагами воспроизведения, а также приоритизированные рекомендации для владельцев систем.</li><li>Консультировать инженеров при устранении уязвимостей и проводить повторные тестирования.</li><li>Развивать внутренний offensive security-инструментарий и автоматизировать повторяющиеся проверки.</li></ul><h3>Наши ожидания</h3><ul><li>От двух лет практического опыта в penetration testing — in-house или в консалтинге.</li><li>Уверенная работа с Active Directory: BloodHound, Impacket, атаки на Kerberos и типичные пути эскалации привилегий.</li><li>Практическое знание OWASP Top 10 на уровне эксплуатации уязвимостей и опыт работы с Burp Suite.</li><li>Понимание сетевых технологий, post-exploitation в Windows и Linux и принципов работы EDR.</li><li>Навыки скриптинга на Python, PowerShell или Bash и способность создавать собственные инструменты под конкретные задачи.</li><li>Умение готовить отчеты, понятные как инженерам, так и руководителям, и реалистично оценивать влияние выявленных уязвимостей.</li><li>Дисциплинированность в соблюдении scope, правил взаимодействия и требований по работе с чувствительными данными.</li><li>Английский на уровне, достаточном для работы с технической документацией.</li></ul><p><strong>Будет преимуществом:</strong></p><ul><li>Сертификации OSCP, OSEP, OSWE, CRTO, PNPT или GPEN.</li><li>Опыт проведения Red Team-операций, построения C2-инфраструктуры и обхода средств защиты.</li><li>Практический опыт тестирования OT/ICS-сред или промышленного оборудования.</li><li>Опыт работы с Azure, Entra ID, Kubernetes и контейнерными средами.</li><li>Участие в CTF, найденные CVE, публичные исследования или опыт в bug bounty.</li><li>Опыт работы на стороне защиты — в SOC или detection engineering.</li></ul><h3>Что мы предлагаем</h3><ul><li>Официальное трудоустройство и прозрачные условия сотрудничества.</li><li>Ежегодную премию по результатам работы.</li><li>Медицинское страхование.</li><li>Офисный или гибридный формат и гибкий график работы.</li><li>Современный офис в центре Киева.</li><li>Возможность развивать offensive security-направление и влиять на реальный уровень защищенности крупной украинской компании.</li></ul> <div> <a href="https://jobs.dou.ua/companies/kernel/vacancies/371370/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kernel
2 активные вакансии в компании
AI Infrastructure & Security Engineer
~1 847 798 ₸ оценка по стеку
Kernel шукає інженера для розвитку власної AI-інфраструктури: розгортання LLM-стеку, робота з GPU, автоматизація та безпека AI-систем. Потрібен Python, Linux, Docker, базові знання Kubernetes і CI/CD, досвід з RAG та векторними базами. Пропонують офіційне працевлаштування, гібридний формат, медичне страхування та сучасний офіс у Києві.
Похожие вакансии
6 вакансийDevSecOps Engineer
~1 677 100 ₸ оценка по стеку
Шукають DevSecOps-інженера для роботи в оборонній сфері. Потрібен досвід з хмарними платформами (Azure/AWS), Linux, IaC (Terraform, Ansible) та інструментами CI/CD. Робота в офісі в Києві, контракт на час воєнного стану.
CSOC/IRT Analyst
~1 677 100 ₸ оценка по стеку
Аналітик з кібербезпеки в оборонному центрі: моніторинг і реагування на інциденти, робота з SIEM, EDR, Firewall. Потрібен досвід від 2 років, знання стандартів ІБ. Робота в офісі в Києві, контракт до кінця воєнного стану.
Спеціаліст з інформаційної безпеки
Компанія в оборонній сфері шукає спеціаліста з інформаційної безпеки. Потрібен досвід у великих компаніях, знання AppSec/DevSecOps, вміння будувати резервне копіювання та реагувати на інциденти. Пропонують зарплату від $2000, бронювання, офіційне працевлаштування та підтримку релокації.
Спеціаліст з кібербезпеки
~1 000 000 ₸ оценка по стеку
Вакансія спеціаліста з кібербезпеки в оборонному центрі МОУ. Потрібен досвід від 3 років, знання стандартів безпеки та практичне програмування. Робота в офісі в Києві, контракт на час воєнного стану.
Спеціаліст з кібербезпеки (Mobile Security)
~1 000 000 ₸ оценка по стеку
Вакансія спеціаліста з кібербезпеки в оборонній сфері. Потрібен досвід у мобільній безпеці (iOS/Android), знання стандартів OWASP та SSDLC. Робота в офісі в Києві, служба за контрактом.
Access Specialist / IAM Auditor
~1 677 100 ₸ оценка
Компанія Growe у сфері iGaming шукає спеціаліста з аудиту доступів (IAM Auditor). Ви будете розробляти та впроваджувати процес аудиту доступу, перевіряти GCP IAM, LDAP та PAM, готувати звіти для внутрішніх і зовнішніх аудиторів. Потрібен досвід від 2 років, знання інструментів IGA та стандартів безпеки. Пропонують медичне страхування, навчання, бонуси та безкоштовні обіди.