andersen

Penetration Tester

Andersen is hiring a Penetration Tester for a project strengthening cybersecurity, identifying vulnerabilities, and mitigating security risks across complex digital environments.

andersen На сервисе с: 05.10.26 15:15

Зарплата не указанаКипрГерманияИспанияПортугалияЧехияЛюксембургЛатвияЛитваЭстонияВенгрияФинляндияФранцияАвстрияДанияИталияГибрид

Andersen is hiring a Penetration Tester for a project strengthening cybersecurity, identifying vulnerabilities, and mitigating security risks across complex digital environments.

Our customer is a technology and consulting organization providing digital infrastructure, cloud services, cybersecurity, data-driven solutions, and managed IT support. It helps organizations modernize complex technology environments, strengthen security, and improve the reliability and scalability of their digital operations. By combining technical expertise with modern technologies and service-oriented delivery, the company supports digital transformation, operational efficiency, and the continuous improvement of critical IT systems across multiple markets.

The project is focused on providing cybersecurity and digital services for international organizations within a large, heterogeneous, multi-tenant environment. It includes developing and strengthening vulnerability management capabilities to identify, assess, prioritize, and mitigate security risks across multiple organizations worldwide.

  • Planning and performing penetration tests of web applications, APIs, internal and external networks, Active Directory and cloud environments.
  • Carrying out manual testing beyond automated scanning, including exploitation and privilege escalation within the agreed rules of engagement.
  • Validating findings, assessing business risk and producing clear technical and executive reports.
  • Presenting results to system owners and management, and supporting remediation and retesting.
  • Contributing to red teaming or purple teaming exercises with SOC and detection teams.
  • Maintaining testing methodologies, tools and templates.
  • Experience in cybersecurity for 5+ years, including 3+ years in hands-on penetration testing.
  • Experience with web application and API testing according to OWASP (Top 10, WSTG, ASVS).
  • Experience conducting internal and external infrastructure testing, including Active Directory attacks
  • Working knowledge of standard tools (Burp Suite Pro, Nmap, Metasploit, BloodHound, Impacket, etc.).
  • At least one recognized hands-on certification: OSCP, OSWE, OSEP, CRTO, eWPTX, GPEN or GWAPT.
  • Clean professional records and willingness to undergo background verification.
  • Level of English – from Upper-Intermediate and above.
  • Hands-on experience with cloud penetration testing (Azure, Microsoft 365, AWS).
  • Experience with mobile application testing (Android, iOS).
  • Red Teaming or Purple Teaming experience, including familiarity with C2 frameworks.
  • Strong scripting and security tooling skills (Python, PowerShell, Bash).
  • Experience with PTES, OSSTMM or NIST SP 800-115 methodologies.
  • Proven security research track record, such as published CVEs or recognized bug bounty findings.
  • Experience in teamwork with leaders in FinTech, Healthcare, Retail, Telecom, and others. Andersen cooperates with such businesses as Samsung, Siemens, Johnson & Johnson, BNP Paribas, Ryanair, Mercedes, TUI, Verivox, Allianz, T-Systems, etc..
  • The opportunity to change the project and/or develop expertise in an interesting business domain.
  • Job conditions – you can work both fully remotely and from the office or can choose a hybrid variant.
  • Guarantee of professional, financial, and career growth! The company has introduced systems of mentoring and adaptation for each new employee.
  • The opportunity to earn up to an additional 1,000 EUR per month, depending on the level of expertise, which will be included in the annual bonus, by participating in the company's activities.
  • Access to the corporate training portal, where the entire knowledge base of the company is collected and which is constantly updated.
  • Bright corporate life (parties / pizza days / PlayStation / fruits / coffee / snacks / movies).
  • Certification compensation (AWS, PMP, etc).
  • Referral program.
  • Private health insurance and sports compensation, depending on the type of employment.

Join us!

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияНижний НовгородОфис

«Биохимический холдинг «ОРГХИМ» – один из лидирующих на мировом и российском рынке производитель высокоэффективных химических продуктов глубокой переработки для широкого ряда отраслей промышленности. Все продукты ОРГХИМа – и лесохимические, и нефтехимические – «зелёные»: экологически чистые, соответствуют мировым стандартам качества и безопасны для человека и окружающей среды.

  • 100% продуктов разработаны в собственном R&D центре;
  • Членство в ведущих международных отраслевых ассоциациях;
  • 4 производственные площадки с сетью представительств по всему миру.

Обязанности:

  • разработка, реализация и контроль исполнения политик информационной безопасности;

  • разработка и актуализация организационно-распорядительных документов, а также выполнение требований и предписаний регуляторов (ФСБ, ФСТЭК, Роскомнадзор) в части 152-ФЗ и 187-ФЗ;

  • обеспечение безопасности систем ограниченного пользования (видеонаблюдение, СКУД, DLP);

  • проведение работ по поиску и анализу уязвимостей, мониторинг сетевых ресурсов;

  • расследование компьютерных инцидентов.

Требования:
  • высшее техническое образование (лучше ИБ);

  • знание нормативной документации по информационной безопасности, требований законодательства РФ, ФСБ России, ФСТЭК России, стандартов обеспечения ИБ;

  • понимание принципов работы операционных систем на базе Windows и Unix;

  • знание сетей и методов их защиты, проверка настроек сертифицированных шлюзов.

Условия:

  • работа в команде профессионалов;
  • официальное трудоустройство по ТК РФ с первого рабочего дня;
  • график работы: пн-чт с 08.00 до 17.00, пт с 08.00 до 16.00;
  • комфортный офис в центре города c уютной кухней и вкусным кофе;
  • корпоративное обучение;
  • корпоративная мобильная связь;
  • ДМС (после срока испытания);
  • материальные бонусы ко Дню Рождения, профессиональным праздникам, свадьбе, рождению ребёнка;
  • мероприятия для детей сотрудников, а также детские подарки к 1 сентября и Новому году;
  • корпоративное участие в марафонах (Беги герой, Марафон 800, Стальной характер и т.п.) и в благотворительных акциях.
hh.ru
vk

Аналитик SOC L3 в MAX

vkНа сервисе с: 11.08.26 11:58↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.

Задачи

  • Разрабатывать и оптимизировать правила детектирования угроз
  • Проводить проактивный поиск и анализ угроз информационной безопасности (threat hunting)
  • Анализировать и исследовать актуальные киберугрозы, техники и тактики злоумышленников (threat intelligence)
  • Помогать в реагировании на инциденты при эскалациях на уровень L3
  • Участвовать в других процессах в качестве аналитика L3: purple teaming, анализ данных, тестирование релевантных продуктов

Требования

  • Практический опыт и навыки по анализу и реагированию на инциденты информационной безопасности, опыт работы в SOC
  • Практический опыт разработки и оптимизации детектирующей логики
  • Глубокие знания администрирования и принципов работы операционных систем (Windows, Linux, macOS)
  • Хорошие знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их детектирования

Будет плюсом

  • Навыки работы с Git
  • Сертификация Offensive Security / GIAC
hh.ru
vk

Архитектор информационной безопасности в VK

vkНа сервисе с: 11.08.26 11:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем архитектора информационной безопасности, T-shape специалиста, который знает и умеет многое, работает не только в консоли, но и знает о том, как договариваться с людьми.

Задачи

  • Защита инфраструктуры — проектирование и реализация архитектуры безопасности: сегментация, управление доступом, защита каналов связи, hardening

  • Мониторинг и реагирование — построение процессов обнаружения и расследования: от сигнала до вердикта и устранения первопричины

  • Управление уязвимостями — полный цикл: выявление, приоритизация по риску, контроль устранения, верификация

  • Процессы под ключ — создание процессов ИБ с нуля: от идеи и проектирования через пилот и внедрение до промышленной эксплуатации и оценки эффективности

  • Автоматизация — устранение ручных операций: скрипты и интеграции для регулярных задач ИБ

  • Комплаенс и аудит — обеспечение соответствия требованиям регуляторов, подготовка к проверкам, актуализация регламентов

  • Влияние на решения — перевод технических рисков в понятные бизнесу последствия, согласование изменений с ИТ и смежными командами

Требования

  • Опыт работы в качестве архитектора информационной безопасности от трёх лет

  • Понимание работы сетей, операционных систем и принципов защиты инфраструктуры на уровне, достаточном для самостоятельного проектирования комплексной защиты сервисов и решения сложных инцидентов

  • Понимание смежных областей: продуктовая безопасность, cloud native, разработка, процессы реагирования на инциденты и даже комплаенс

  • Опыт создания процессов ИБ под ключ: от идеи («о, что-то работает не так и я хочу это изменить!») и проектирования через внедрение в инфраструктуру до ввода в эксплуатацию и оценки эффективности

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.