G

Penetration Tester

📍 Локация: Лондон, Великобритания 🇬🇧

g_research На сервисе с: 09.10.26 16:59

Зарплата не указанаВеликобританияLondon

Penetration Tester

🏢 Компания: G Research
📍 Локация: Лондон, Великобритания 🇬🇧
💼 Формат: не указан (full-time)
🎯 Опыт: срок не указан, обязателен OSCP
💰 Зарплата: не указана (конкурентная + годовой бонус)

Что предстоит делать:

🔹 проводить глубокие penetration tests (Kubernetes, Jenkins, Windows Domain Services);
🔹 давать практические рекомендации по устранению уязвимостей;
🔹 оценивать контроли безопасности и конфигурации для Risk, Compliance и Detection Engineering;
🔹 развивать инструменты, автоматизацию и интеграции команды;
🔹 наставлять менее опытных коллег.

Что ожидают:
✅ опыт полного цикла пентеста: от скоупинга до отчёта;
✅ сертификат OSCP (CRT / OSEP — плюс);
✅ Python, Jenkins, Ansible;
✅ знание DevOps/DevSecOps-окружений;
✅ сильные письменные и коммуникативные навыки.

🔗 ••••••••

#вакансия #pentest #европа #великобритания #лондон

Похожие вакансии Кибербезопасность

Другие площадки
спецпо

Pentester

спецпоНа сервисе с: 07.06.26 07:51↑ Вакансия с автоподнятием
80k–190k ₽РоссияСанкт-ПетербургОфис

Pentester(Middle)Red team

Привет! Мы — СПЕЦПО, аккредитованная IT-компания из Санкт-Петербурга в сфере информационной безопасности. Расширяем команду offensive security и берём людей, готовых развиваться вместе с нами.Ищем пентестера уровня middle, который самостоятельно ведёт проекты по тестированию на проникновение: от согласования до отчета заказчику.

Чем предстоит заниматься
— Внешние пентесты: разведка периметра, поиск точек входа, эксплуатация уязвимостей публичных сервисов
— Подготовка отчётов: технический разбор
— Внутренние пентесты: атаки на Active Directory (Kerberoasting, делегирование, ACL-абьюз), повышение привилегий,lateral movement до целевых систем (контроллер домена, СУБД, бизнес-критичные серверы)
— Проверка сегментации сети и эффективности средств защиты
Что важно 
— Понимание сетевых протоколов, основ web-приложений и БД 
— 2–4 года коммерческих пентестов (проекты с отчётами, не только CTF)   
— Python/Bash: свои скрипты, доработка эксплойтов
— Внутрянка/AD: Kerberoasting, Pass-the-Hash, BloodHound, privilege escalation (Windows/Linux)
— Опыт работы при включённых средствах защиты (EDR, WAF, AV) 

Условия

— Корпоративное питание (обеды за счёт компании)                                        
— 140 000 – 200 000 ₽ на руки 
— Полный рабочий день 5/2 (офис у м. Новочеркасская)
— Бюджет на сертификации и обучение (OSCP, курсы, конференции)     

Отклик Telegram: @danilov_danil03



hh.ru
агредатор

DevSecOps инженер

агредаторНа сервисе с: 19.06.26 14:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияРостов-на-ДонуГибрид

Привет! Мы — «Агредатор», аккредитованная российская ИТ-компания, специализирующаяся на разработке собственных интеграционных решений для крупного бизнеса финансового сектора.

В связи с развитием направления безопасной разработки мы приглашаем DevSecOps-инженера, который поможет нам встроить защиту в жизненный цикл наших продуктов.

Чем нужно будет заниматься?

  • Разработкой и развитием архитектуры системы защиты жизненного цикла ПО (SSDLC).
  • Внедрением и сопровождением практик DevSecOps в процессы разработки.
  • Управлением уязвимостями: выявлением, контролем, организацией устранения.
  • Обеспечением безопасности CI/CD пайплайнов и приложений.
  • Внедрением инструментов анализа кода (SAST, SCA, DAST) и анализом отчетов.
  • Участием в проектировании безопасных информационных систем.
  • Формированием перечня угроз информационной безопасности для разрабатываемых ИТ-решений.
  • Консультированием разработчиков по вопросам безопасного кодирования.


Что мы ожидаем от кандидата?

  • Опыт: от 2-х лет DevSecOps / Application Security / ИБ на этапе разработки.
  • Знания основных принципов и подходов DevSecOps.
  • Знание стандартов: ГОСТ Р 56939-2024 “Разработка безопасного программного обеспечения”.
  • Опыт работы Linux, Docker, Swarm, Kubernetes.
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, УБИ ФСТЭК).
  • Навыки анализа чужого кода.
  • Опыт работы с инструментами SCA, SAST, DAST.
  • Опыт администрирования Windows/Linux систем.
  • Знание встроенных механизмов обеспечения ИБ в Linux.
  • Знание сетевых технологий VDS, VPN.
  • Опыт работы с системами сбора метрик, логов, мониторинга и оценки производительности (CI/CD).
  • Образование: не ниже среднего профессионального (СПО) с прохождением курсов по ИБ. Высшее профильное (ВПО) будет преимуществом.


Будет плюсом:

  • Опыт работы с ElasticSearch, Wazuh.
  • Опыт построения высоконагруженных отказоустойчивых систем.

Что мы предлагаем?

  • Работу в аккредитованной IT-компании.
  • Социальный пакет: оформление по ТК РФ с первого дня работы, белая заработная плата, 3 больничных без больничного в год.
  • График работы 5/2 с гибким началом рабочего дня (с 8.00 до 11.00), из них 2 дня работы удаленно после ИС.
  • Рыночную оплату труда в соответствии с опытом + ежегодный пересмотр заработной платы.
  • Уютный офис в центре города по адресу: Газетный переулок, 121/262А. Вас ждет оборудованное рабочее место, уютная кухня, дружная профессиональная команда.
  • Комфортную атмосферу внутри компании: общение на «ты» и хорошо выстроенные процессы без лишней бюрократии.
  • Возможности для профессионального развития: посещение конференций, прохождение курсов и приобретение профессиональной литературы.
  • Корпоративные мероприятия (ретро с командой, дни вкусностей, байдарки, дни именинника и многое другое).

    В сопроводительном письме напиши пару строк о себе и своем опыте :)

hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.