Penetration Tester
🏢 Компания: G Research
📍 Локация: Лондон, Великобритания 🇬🇧
💼 Формат: не указан (full-time)
🎯 Опыт: срок не указан, обязателен OSCP
💰 Зарплата: не указана (конкурентная + годовой бонус)
Что предстоит делать:
🔹 проводить глубокие penetration tests (Kubernetes, Jenkins, Windows Domain Services);
🔹 давать практические рекомендации по устранению уязвимостей;
🔹 оценивать контроли безопасности и конфигурации для Risk, Compliance и Detection Engineering;
🔹 развивать инструменты, автоматизацию и интеграции команды;
🔹 наставлять менее опытных коллег.
Что ожидают:
✅ опыт полного цикла пентеста: от скоупинга до отчёта;
✅ сертификат OSCP (CRT / OSEP — плюс);
✅ Python, Jenkins, Ansible;
✅ знание DevOps/DevSecOps-окружений;
✅ сильные письменные и коммуникативные навыки.
🔗 ••••••••
#вакансия #pentest #европа #великобритания #лондон
Pentester(Middle)Red team
Привет! Мы — СПЕЦПО, аккредитованная IT-компания из Санкт-Петербурга в сфере информационной безопасности. Расширяем команду offensive security и берём людей, готовых развиваться вместе с нами.Ищем пентестера уровня middle, который самостоятельно ведёт проекты по тестированию на проникновение: от согласования до отчета заказчику.
Чем предстоит заниматься
— Внешние пентесты: разведка периметра, поиск точек входа, эксплуатация уязвимостей публичных сервисов
— Подготовка отчётов: технический разбор
— Внутренние пентесты: атаки на Active Directory (Kerberoasting, делегирование, ACL-абьюз), повышение привилегий,lateral movement до целевых систем (контроллер домена, СУБД, бизнес-критичные серверы)
— Проверка сегментации сети и эффективности средств защиты
Что важно
— Понимание сетевых протоколов, основ web-приложений и БД
— 2–4 года коммерческих пентестов (проекты с отчётами, не только CTF)
— Python/Bash: свои скрипты, доработка эксплойтов
— Внутрянка/AD: Kerberoasting, Pass-the-Hash, BloodHound, privilege escalation (Windows/Linux)
— Опыт работы при включённых средствах защиты (EDR, WAF, AV)
Условия
— Корпоративное питание (обеды за счёт компании)
— 140 000 – 200 000 ₽ на руки
— Полный рабочий день 5/2 (офис у м. Новочеркасская)
— Бюджет на сертификации и обучение (OSCP, курсы, конференции)
Отклик Telegram: @danilov_danil03
Привет! Мы — «Агредатор», аккредитованная российская ИТ-компания, специализирующаяся на разработке собственных интеграционных решений для крупного бизнеса финансового сектора.
В связи с развитием направления безопасной разработки мы приглашаем DevSecOps-инженера, который поможет нам встроить защиту в жизненный цикл наших продуктов.
Чем нужно будет заниматься?
Что мы ожидаем от кандидата?
Будет плюсом:
Что мы предлагаем?
В сопроводительном письме напиши пару строк о себе и своем опыте :)
Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.
В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.
Присоединяйся к команде – давай вместе прокачивать финтех!
Задачи:
Наши ожидания от кандидата:
Будет плюсом:
Мы предлагаем:
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.