Перейти к содержимому
G
Genesis
Київ

Специалист по пентесту (Offensive Security)

Ищем опытного пентестера для проведения тестов на проникновение веб- и мобильных приложений, Active Directory и облачных сред. Требуется 2.5+ года коммерческого опыта, сертификаты OSCP/CPTS/GPEN/CWEE и уверенный английский. Предлагаем удаленную работу, гибкий график и возможности для профессионального роста.

middle удалённо ~2 238 216 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 94 похожих вакансий за 90 дней.

оценка p25–p75
820 500 – 4 694 398 ₸
медиана: 2 238 216 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>О компании Genesis</p><p>Genesis — это экосистема продуктовых IT-компаний, создающих глобальные инновационные продукты. Продукты, созданные в экосистеме Genesis, были скачаны в общей сложности более 1 миллиарда раз. Genesis — одна из ведущих технологических команд Европы: признана лучшим работодателем по версии Forbes в 2023 и 2026 годах и лучшим IT-работодателем по версии сообщества DOU в 2024 и 2025 годах.</p><p>О команде и роли</p><p>Наша команда Offensive Security — часть [ЗАПОЛНИТЬ: название компании экосистемы / сервисного бренда, к которому присоединяется кандидат] — это пять инженеров, предоставляющих услуги пентеста внешним клиентам, наряду с нашими сервисными линиями Application Security, Infrastructure Security и Dark Web Monitoring. Вы будете самостоятельно вести проекты: скоуп, тестирование, отчетность и последующее общение с клиентом, при этом тимлид и коллеги-инженеры будут рецензировать ваши результаты, а не контролировать ваш график. Спрос на наши услуги тестирования постоянно растет, и мы повышаем техническую планку во всех четырех направлениях, вместо того чтобы полагаться на отдельных специалистов. В первые месяцы вы будете вести клиентские проекты от начала до конца и выстраивать нашу внутреннюю методологию оценки безопасности AWS cloud. В течение года вы станете ключевым экспертом команды как минимум по одной платформе, а создаваемые вами AI-агенты будут покрывать этапы разведки и перечисления в наших тестах.</p><p>Чем вы будете заниматься:</p><ul><li>Проводить комплексные пентесты веб- и мобильных приложений, Active Directory и облачных сред — от скоупа и разведки до эксплуатации и постэксплуатации, сбора доказательств и ретеста;</li><li>Валидировать находки наших сервисов Application Security и Infrastructure Security и триажировать результаты автоматического сканирования: отсеивать ложные срабатывания, подтверждать эксплуатируемость и реальное бизнес-влияние, присваивать точные оценки рисков;</li><li>Писать технические отчеты для клиентов на английском языке — шаги воспроизведения, доказательства, описание бизнес-влияния и практические рекомендации по устранению уязвимостей;</li><li>Напрямую общаться с клиентами: вводные звонки, статусные обновления, разбор отчетов, вопросы по устранению уязвимостей и согласование ретеста;</li><li>Создавать автоматизацию и внутренние инструменты, сокращающие этапы разведки, перечисления и активного сканирования, включая рабочие процессы на основе AI-агентов;</li><li>Создавать и поддерживать внутреннюю методологию, чек-листы тестирования и базу знаний для наших сервисных линий Offensive Security;</li><li>Исследовать новые техники атак, оценивать инструменты и делиться находками с командой.</li></ul><p>Что мы ожидаем от вас:</p><ul><li>2.5+ года практического коммерческого пентеста, с несколькими проектами, проведенными от начала до конца, и отчетами, написанными вами, плюс как минимум одна практическая сертификация — OSCP, CPTS, GPEN или CWEE, или подтвержденный эквивалент;</li><li>Тестирование веб-приложений в соответствии с OWASP Web Security Testing Guide и за его пределами: ошибки аутентификации и авторизации, IDOR, инъекции, SSRF, небезопасная десериализация и злоупотребление бизнес-логикой, с Burp Suite Professional как ежедневным инструментом;</li><li>Тестирование мобильных приложений на основе OWASP MASTG для Android и/или iOS: статический и динамический анализ, перехват трафика, обход certificate pinning, небезопасное локальное хранение, IPC и неправильное использование платформы;</li><li>Рабочее знание Active Directory и атак во внутренних сетях: перечисление, атаки на Kerberos, ретрансляция учетных данных, lateral movement и пути повышения привилегий;</li><li>Написание скриптов на Python и/или Bash, а также умение читать исходный код приложений и находить уязвимые паттерны как минимум в одном из: PHP, Java, C#, JS/TS или Python;</li><li>Английский на уровне B2 или выше — достаточно для проведения клиентских звонков, написания структурированных отчетов на основе доказательств и обоснования оценки критичности техническому клиенту.</li></ul><p>Будет плюсом:</p><ul><li>Вторая практическая сертификация: BSCP, CWEE, CAPE, GWAPT, OSWE, CRTO, eWPTX или eMAPT;</li><li>Тестирование безопасности облачных сред AWS, Azure или GCP: анализ ошибок конфигурации, пути идентификации и повышения привилегий, атаки на управляемые сервисы;</li><li>Практический опыт или искренний интерес к безопасности AI и LLM — OWASP Top 10 for LLM Applications, prompt injection, злоупотребление агентами — а также к использованию AI-агентов в offensive-процессах;</li><li>Публичный технический вклад: CVE, open-source инструменты, исследовательские статьи, выступления на конференциях или bug bounty с качественными отчетами.</li></ul><p>Что мы предлагаем</p><ul><li>Гибкий график и возможность работать из любого удобного для вас места;</li><li>Медицинская страховка;</li><li>20 оплачиваемых отпускных дней в год и неограниченные больничные;</li><li>Всё необходимое оборудование для работы;</li><li>Компенсация за профессиональное обучение, доступ к нашей внутренней обучающей платформе и лекциям;</li><li>Корпоративные мероприятия и нетворкинг;</li><li>Бесплатные спортивные тренировки, корпоративные скидки и массаж при посещении офиса;</li><li>Поддержка коллег и их семей, служащих в Силах обороны;</li><li>Поддержка ветеранов;</li><li>Помощь в случае вреда здоровью или имуществу, причиненного войной.</li></ul><p>Процесс найма</p><ol><li>Вводный звонок с рекрутером;</li><li>Интервью с тимлидом команды Offensive Security;</li><li>Тестовое задание и разбор вашего решения;</li><li>Финальное интервью (bar-raising);</li><li>Оффер.</li></ol><p>Поддержка Украины 🇺🇦</p><p>Фонд Genesis for Ukraine был создан в апреле 2022 года в ответ на полномасштабное вторжение и необходимость действовать системно и на долгосрочную перспективу. Его фокус — поддержка сотрудников Genesis и их семей в армии, помощь стране, а также развитие образовательных и ветеранских проектов, способствующих реинтеграции в гражданскую жизнь. Крупные партнерские инициативы включают первую в Украине Ветеранскую магистерскую программу, инновационное пространство с фермой 3D-печати в Киевском политехническом институте, обучение предпринимательству и грантовые программы для ветеранов.</p><p>По состоянию на начало 2026 года:</p><ul><li>650+ млн грн — общая помощь Украине от Genesis и партнеров;</li><li>26+ млн грн — адресная помощь сотрудникам и их семьям, служащим в армии.</li></ul><p>Если это про вас, отправьте нам ваше резюме вместе с любыми публичными статьями, CVE или инструментами, которые вы хотели бы нам показать. Мы рассматриваем каждую заявку.</p> <div> <a href="https://jobs.dou.ua/companies/genesis-technology-partners/vacancies/370861/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Genesis

2 активные вакансии в компании

1 нед. назад

Full-stack инженер (Agentic Systems)

~1 258 100 ₸ оценка

Ищем опытного full-stack инженера для разработки AI-продуктов в компании EverHelp (экосистема Genesis). Вы будете создавать функции от фронтенда до бэкенда, включая AI-агентов, RAG-системы и высоконагруженные сервисы. Требуется 2-3 года опыта full-stack разработки и минимум год в AI-инженерии, знание React, Node.js, Python и LLM-технологий. Предлагают удаленную работу, офисы во Львове и Киеве, 20+ дней отпуска, медстраховку и обучение.

Full-stack React Next.js +12
middle удал. dou

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
9 ч. назад

Специалист по кибербезопасности

~1 715 844 ₸ оценка

Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.

кибербезопасность аудит Kubernetes +4
middle удал. hh
М
МХП
11 ч. назад

Спеціаліст з мережевої безпеки

Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.

мережева безпека CCNP Security Firewalls +3
middle удал. dou
VK
V
VK
14 ч. назад

Специалист по безопасности приложений (Application Security / DevSecOps)

~1 715 844 ₸ оценка

Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.

Application Security DevSecOps OWASP +13
middle удал. hh
EdgeЦентр
E
EdgeЦентр
15 ч. назад

AppSec инженер

~1 715 844 ₸ оценка

Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.

AppSec SAST DAST +12
middle удал. hh
EdgeЦентр
E
EdgeЦентр
15 ч. назад

SecOps/DevSecOps инженер

~1 715 844 ₸ оценка

Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.

DevSecOps SecOps Linux +9
middle удал. hh
Ozon
O
Ozon
1 д. назад

Специалист по продуктовой безопасности

~1 715 844 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh