ВАКАНСИЯ
набор закрыт
обновлено 30 дней назад
[Архив] Пентестер
LG
Link Group
Грейд
Senior
Направление
—
Опыт
5+ лет
Формат
Удалёнка
Город
—
Занятость
—
Стек
Burp SuiteNmapMetasploitBloodHoundImpacketCrackMapExec/NetExecCobalt StrikeFrida
О вакансии
Пентестер (Link Group)
Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory.
Позиция предполагает полное ведение проектов — от постановки задач до финальной сдачи, разработку эксплойтов и прямое взаимодействие с заказчиками на техническом и управленческом уровне.
ОБЯЗАННОСТИ
Компания Link Group приглашает опытного пентестера со стажем 5+ лет. Направления работы: веб-приложения, API, мобильные платформы, облачные инфраструктуры и Active Directory.
Позиция предполагает полное ведение проектов — от постановки задач до финальной сдачи, разработку эксплойтов и прямое взаимодействие с заказчиками на техническом и управленческом уровне.
ОБЯЗАННОСТИ
- Самостоятельно проводить пентесты полного цикла: веб-приложения, API, мобильные приложения (iOS/Android), облачные среды (AWS/Azure/GCP), внутренние и внешние сети
- Выполнять глубокие атаки на Active Directory: эскалация привилегий, латеральное перемещение, атаки на делегирование, анализ путей атак
- Разрабатывать эксплойты на Python, PowerShell и/или Bash — кастомные скрипты, PoC-инструменты
- Управлять проектами на всех этапах: от scoping'а и оценки сроков до подготовки итогового отчёта и проведения повторных проверок
- Обеспечивать контроль качества: проводить ревью отчётов команды, участвовать в пресейле и технических созвонах
- Взаимодействовать с клиентами — доносить технические риски в формате, понятном разработчикам и руководству
- Опыт в наступательной безопасности — 5+ лет (обязателен опыт в консалтинге или мульти-клиентской среде)
- Глубокая э
Требованияобязательно
Опыт оффенсив-безопасности от 5+ лет (консалтинг или мульти-клиентская среда обязательны)
Глубокая экспертиза минимум в 3 доменах: веб, сеть, мобилки или Active Directory
Владение инструментарием: Burp Suite, Nmap, Metasploit, BloodHound, Impacket, CrackMapExec/NetExec, Cobalt Strike, Frida
Минимум один сертификат: OSCP, CRTP/CRTO (AD/Red Team), CREST CRT/CPSA (CCT App или Infra — преимущество)
Отличное написание отчётов и беглый профессиональный английский
Будет плюсом
Продвинутые сертификаты: OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT, облачные сертификаты
Опыт в Big 4 или известных бутиковых консалтинговых компаниях
Работа с AWS/Azure/GCP и Kubernetes/контейнерами
Активное комьюнити: CVE, opensource-инструменты, конференции, топ CTF
Что предлагают
Зарплата 30,18 – 32,50 EUR/час (нетто, B2B)
Формат: 100% удалёнка
Офисы в Варшаве, Белостоке, Люблине, Кракове, Вроцлаве, Познани, Щецине, Гданьске, Ольштыне, Лодзи (необязательно)
Работа с крупными международными клиентами
Профессиональный рост и развитие
Источник
Подробнее и отклик → justjoin.it
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Telegram @cybervacancies_channel (t.me/cybervacancies_channel). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Специалист по анализу защищённости (Pentest) — Компания скрыта
Компания скрыта
от 270k ₽
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam — Совкомбанк Технологии
Совкомбанк Технологии
вилка не указана
Специалист по тестированию на проникновение (pentest) — X5 Tech
X5 Tech
вилка не указана
Карьера в ИБ
Вакансии по стеку