Penetration Tester

СтранаЛюбая страна
ОтрасльИТ, интернет, телеком
СпециализацияМашинное обучение и ИИ
ЗанятостьПолный день
Формат работыУдалённо
Опубликовано 10 сентября 2026 г.

Что предстоит делать -Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем. -Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования. -Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives. -Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков. -Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд. -Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов. -Проводить повторное тестирование после устранения уязвимостей. -Участвовать в совершенствовании внутренних подходов и методологий security testing. Что мы ожидаем -3+ года практического опыта в penetration testing, ethical hacking или offensive security. -Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing. -Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными. -Умение вручную проверять уязвимости и отличать реальные security issues от false positives. -Хорошее понимание OWASP Top 10 и распространённых техник атак. -Опыт подготовки технических отчётов по результатам penetration testing. -Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам. Что мы предлагаем: -Удалённый формат работы (WW, кроме РФ). -График: полная занятость, 5/2. -Испытательный срок 3 месяца.

IT

⚠️ Будьте внимательны: вакансия размещена из открытых источников и может быть недостоверна.

Зарплата

Не указано