Channels / CY iT HR
CY iT HR
@cyprusithr · supergroup
· filtered by
Tanya
Tanya
2026-09-09 13:06 UTC
#удаленнаяработа #вакансия #vacancy #job #вакансия #remote #fulltime
Penetration Tester (IGaming)
**
Что предстоит делать**
-Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
-Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
-Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
-Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
-Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
-Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
-Проводить повторное тестирование после устранения уязвимостей.
-Участвовать в совершенствовании внутренних подходов и методологий security testing.
Что мы ожидаем
-3+ года практического опыта в penetration testing, ethical hacking или offensive security.
-Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing.
-Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
-Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
-Хорошее понимание OWASP Top 10 и распространённых техник атак.
-Опыт подготовки технических отчётов по результатам penetration testing.
-Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Что мы предлагаем:
-Удалённый формат работы (WW, кроме РФ).
-График: полная занятость, 5/2.
-Испытательный срок 3 месяца.
📩 Контакты для отклика: @rec_atss
Penetration Tester (IGaming)
**
Что предстоит делать**
-Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
-Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
-Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
-Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
-Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
-Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
-Проводить повторное тестирование после устранения уязвимостей.
-Участвовать в совершенствовании внутренних подходов и методологий security testing.
Что мы ожидаем
-3+ года практического опыта в penetration testing, ethical hacking или offensive security.
-Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing.
-Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
-Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
-Хорошее понимание OWASP Top 10 и распространённых техник атак.
-Опыт подготовки технических отчётов по результатам penetration testing.
-Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Что мы предлагаем:
-Удалённый формат работы (WW, кроме РФ).
-График: полная занятость, 5/2.
-Испытательный срок 3 месяца.
📩 Контакты для отклика: @rec_atss
1 message on this day