Перейти к содержимому
K
Kernel
Київ

Offensive Security Engineer

Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.

middle Київ ~1 677 100 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 217 250 – 2 705 000 ₸
медиана: 1 677 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<h3>Коротко о роли</h3><p>Kernel усиливает направление offensive security и ищет специалиста, который будет помогать проверять реальную защищенность корпоративной инфраструктуры, приложений и сервисов.</p><p>Это практическая инженерная роль с полным циклом работы: от определения векторов атак, проведения тестирований и подготовки PoC — до взаимодействия с SOC, сопровождения исправлений и повторной проверки систем.</p><h3>Что нужно делать</h3><ul><li>Проводить тестирование на проникновение внутренней и внешней инфраструктуры, веб-приложений, API и сетевого оборудования.</li><li>Тестировать Active Directory: искать пути эскалации привилегий, анализировать делегирование, ADCS, Kerberos и relay-атаки.</li><li>Исследовать внешнюю поверхность атаки, выявлять shadow IT, незащищенные и забытые сервисы.</li><li>Проводить фишинговые кампании и оценивать их результаты вместе с ответственными командами.</li><li>Участвовать в Purple Team-активностях: проверять детекты вместе с SOC, оценивать покрытие по MITRE ATT&amp;CK и проводить атомарные тесты.</li><li>Готовить технические отчеты с PoC и шагами воспроизведения, а также приоритизированные рекомендации для владельцев систем.</li><li>Консультировать инженеров при устранении уязвимостей и проводить повторные тестирования.</li><li>Развивать внутренний offensive security-инструментарий и автоматизировать повторяющиеся проверки.</li></ul><h3>Наши ожидания</h3><ul><li>От двух лет практического опыта в penetration testing — in-house или в консалтинге.</li><li>Уверенная работа с Active Directory: BloodHound, Impacket, атаки на Kerberos и типичные пути эскалации привилегий.</li><li>Практическое знание OWASP Top 10 на уровне эксплуатации уязвимостей и опыт работы с Burp Suite.</li><li>Понимание сетевых технологий, post-exploitation в Windows и Linux и принципов работы EDR.</li><li>Навыки скриптинга на Python, PowerShell или Bash и способность создавать собственные инструменты под конкретные задачи.</li><li>Умение готовить отчеты, понятные как инженерам, так и руководителям, и реалистично оценивать влияние выявленных уязвимостей.</li><li>Дисциплинированность в соблюдении scope, правил взаимодействия и требований по работе с чувствительными данными.</li><li>Английский на уровне, достаточном для работы с технической документацией.</li></ul><p><strong>Будет преимуществом:</strong></p><ul><li>Сертификации OSCP, OSEP, OSWE, CRTO, PNPT или GPEN.</li><li>Опыт проведения Red Team-операций, построения C2-инфраструктуры и обхода средств защиты.</li><li>Практический опыт тестирования OT/ICS-сред или промышленного оборудования.</li><li>Опыт работы с Azure, Entra ID, Kubernetes и контейнерными средами.</li><li>Участие в CTF, найденные CVE, публичные исследования или опыт в bug bounty.</li><li>Опыт работы на стороне защиты — в SOC или detection engineering.</li></ul><h3>Что мы предлагаем</h3><ul><li>Официальное трудоустройство и прозрачные условия сотрудничества.</li><li>Ежегодную премию по результатам работы.</li><li>Медицинское страхование.</li><li>Офисный или гибридный формат и гибкий график работы.</li><li>Современный офис в центре Киева.</li><li>Возможность развивать offensive security-направление и влиять на реальный уровень защищенности крупной украинской компании.</li></ul> <div> <a href="https://jobs.dou.ua/companies/kernel/vacancies/371370/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Kernel

2 активные вакансии в компании

13 ч. назад

AI Infrastructure & Security Engineer

~1 847 798 ₸ оценка по стеку

Kernel шукає інженера для розвитку власної AI-інфраструктури: розгортання LLM-стеку, робота з GPU, автоматизація та безпека AI-систем. Потрібен Python, Linux, Docker, базові знання Kubernetes і CI/CD, досвід з RAG та векторними базами. Пропонують офіційне працевлаштування, гібридний формат, медичне страхування та сучасний офіс у Києві.

AI LLM Infrastructure +6
middle Київ dou

Похожие вакансии

6 вакансий
Ц
Центр інновацій та розвитку оборонних технологій МОУ
15 ч. назад

DevSecOps Engineer

~1 677 100 ₸ оценка по стеку

Шукають DevSecOps-інженера для роботи в оборонній сфері. Потрібен досвід з хмарними платформами (Azure/AWS), Linux, IaC (Terraform, Ansible) та інструментами CI/CD. Робота в офісі в Києві, контракт на час воєнного стану.

DevSecOps Azure AWS +14
middle Київ dou
Ц
Центр інновацій та розвитку оборонних технологій МОУ
15 ч. назад

CSOC/IRT Analyst

~1 677 100 ₸ оценка по стеку

Аналітик з кібербезпеки в оборонному центрі: моніторинг і реагування на інциденти, робота з SIEM, EDR, Firewall. Потрібен досвід від 2 років, знання стандартів ІБ. Робота в офісі в Києві, контракт до кінця воєнного стану.

CSOC IRT SIEM +5
middle Київ dou
Д
Джоб Хант
2 д. назад

Спеціаліст з інформаційної безпеки

~924 600 – ~1 155 750 ₸ (2 000 – 2 500 USD)

Компанія в оборонній сфері шукає спеціаліста з інформаційної безпеки. Потрібен досвід у великих компаніях, знання AppSec/DevSecOps, вміння будувати резервне копіювання та реагувати на інциденти. Пропонують зарплату від $2000, бронювання, офіційне працевлаштування та підтримку релокації.

інформаційна безпека AppSec DevSecOps +2
middle Київ dou
Ц
Центр інновацій та розвитку оборонних технологій МОУ
15 ч. назад

Спеціаліст з кібербезпеки

~1 000 000 ₸ оценка по стеку

Вакансія спеціаліста з кібербезпеки в оборонному центрі МОУ. Потрібен досвід від 3 років, знання стандартів безпеки та практичне програмування. Робота в офісі в Києві, контракт на час воєнного стану.

кібербезпека SSDLC OWASP +7
senior Київ dou
Ц
Центр інновацій та розвитку оборонних технологій МОУ
15 ч. назад

Спеціаліст з кібербезпеки (Mobile Security)

~1 000 000 ₸ оценка по стеку

Вакансія спеціаліста з кібербезпеки в оборонній сфері. Потрібен досвід у мобільній безпеці (iOS/Android), знання стандартів OWASP та SSDLC. Робота в офісі в Києві, служба за контрактом.

кібербезпека mobile iOS +4
senior Київ dou
G
Growe
13 ч. назад

Access Specialist / IAM Auditor

~1 677 100 ₸ оценка

Компанія Growe у сфері iGaming шукає спеціаліста з аудиту доступів (IAM Auditor). Ви будете розробляти та впроваджувати процес аудиту доступу, перевіряти GCP IAM, LDAP та PAM, готувати звіти для внутрішніх і зовнішніх аудиторів. Потрібен досвід від 2 років, знання інструментів IGA та стандартів безпеки. Пропонують медичне страхування, навчання, бонуси та безкоштовні обіди.

IAM Access Audit GCP +6
middle dou