Вакансия актуальна

Penetration Tester

Зарплата не указана
MaxLineМинск

Расположение

Минск

Открыть на карте

О вакансии

Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах.

Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам.

Обязанности:
  • Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
  • Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
  • Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
  • Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
  • Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
  • Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
  • Проводить повторное тестирование после устранения уязвимостей.
  • Участвовать в совершенствовании внутренних подходов и методологий security testing.
Требования:
  • 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
  • Сильные знания в области:
    • Web Application Penetration Testing
    • API Security Testing
    • Network Penetration Testing
    • Active Directory Security Testing
  • Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
  • Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
  • Хорошее понимание OWASP Top 10 и распространённых техник атак.
  • Опыт подготовки технических отчётов по результатам penetration testing.
  • Сильные аналитические навыки и умение решать технические задачи.
  • Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.

Сертификации:

  • OSCP будет большим преимуществом.
  • OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications также будут существенным плюсом.

​​​​​​​
Будет преимуществом

  • Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами.
  • Опыт тестирования сложной или распределённой инфраструктуры.
  • Понимание процессов vulnerability management и remediation.
  • Опыт тесного взаимодействия с Development, DevOps, Infrastructure и Security командами.
Условия:
  • График 5/2 с гибким началом рабочего дня;

  • Отпуск 25 календарных дней;

  • 3 sick days в год;

  • Оборудованное рабочее место со всем необходимым;

  • Корпоративы, тимбилдинги и другие активности компании;

  • Подписка All Sports.


*Вакансия открыта в связи с перспективой потребности в работнике.​​​​​​​​​​​​​​

Рыночный ориентир

2 761 Br

На основе 34 196 предложений с зарплатой для Работа в офисе в Минске

Подробный разбор зарплат

Похожие вакансии

Все похожие вакансии
Центр подготовки, повышения квалификации и переподготовки кадров Министерства лесного хозяйства Республики Беларусь Минск ·

Горничная (уборщик помещений)

1 300 – 1 500 BYR
Полный деньБез опытаВ офисеМинск
Амкодор-Белвар Минск ·

Маляр

2 750 – 2 800 BYR
Полный день1–3 годаВ офисеМинск
ЛенПродуктСервис Минск ·

Грузчик

от 1 900 BYR
Полный деньБез опытаВ офисеМинск

Частые вопросы

Какую зарплату можно ожидать?

В объявлении зарплата не указана. Похожие роли в Минск часто предлагают около 2 761 Br (медиана по 34 196 предложениям).

Как откликнуться на вакансию?

Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.

Вакансии актуальные?

Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.

Где посмотреть тип занятости и формат работы?

Ключевые условия показаны над описанием. Также можно открыть связанные подборки по MaxLine и Минск.

Откликнуться