Penetration Tester (Offensive Security Engineer)

$$$
Product

Middle / Senior | Київ | Office / Hybrid

Kernel шукає Penetration Tester для перевірки реальної захищеності корпоративної інфраструктури, вебзастосунків, API та мережевих сервісів.

Це практична offensive security-роль із повним циклом роботи: пошук векторів атак, експлуатація вразливостей, Purple Team-активності, підготовка PoC, супровід remediation та повторне тестування.

Що потрібно робити

  • Проводити pentest внутрішньої та зовнішньої інфраструктури, web applications, API та network equipment.
  • Тестувати Active Directory: privilege escalation, delegation, ADCS, Kerberos і relay-атаки.
  • Досліджувати external attack surface, виявляти shadow IT і забуті сервіси.
  • Проводити phishing-кампанії та аналізувати їх результати.
  • Працювати із SOC у межах Purple Team: перевіряти детекти, MITRE ATT&CK coverage та atomic tests.
  • Готувати технічні звіти з PoC, кроками відтворення і пріоритизованими рекомендаціями.
  • Консультувати команди під час remediation та проводити retest.
  • Розвивати внутрішні offensive security-інструменти й автоматизувати повторювані перевірки.

Наші очікування

  • Від двох років практичного досвіду в penetration testing.
  • Active Directory: BloodHound, Impacket, Kerberos attacks, typical privilege escalation paths.
  • Web security: OWASP Top 10 на рівні exploitation, Burp Suite.
  • Networking, Windows/Linux post-exploitation та розуміння логіки роботи EDR.
  • Python, PowerShell або Bash на рівні створення власних інструментів.
  • Уміння готувати зрозумілі технічні звіти та реалістично оцінювати business impact.
  • Дотримання scope, rules of engagement і вимог щодо роботи з sensitive data.
  • Англійська на рівні читання технічної документації.

Nice to have: OSCP, OSEP, OSWE, CRTO, PNPT або GPEN; Red Team operations, C2 infrastructure, security controls evasion; OT/ICS security; Azure, Entra ID, Kubernetes; CTF, CVE, bug bounty або public security research; досвід у SOC чи detection engineering.

Що ми пропонуємо

  • Офіційне працевлаштування та прозорі умови.
  • Щорічну премію.
  • Медичне страхування.
  • Офісний або гібридний формат і гнучкий графік.
  • Офіс у центрі Києва.
  • Можливість розвивати offensive security та безпосередньо впливати на захищеність інфраструктури великої компанії.

Required languages

English B1 - Intermediate
Ukrainian Native
Published 28 August
12 views
·
4 applications
To apply for this and other jobs on Djinni login or signup.
Loading...