Jobs Kyiv, Penetration Tester
3-
· 63 views · 1 application · 30d
Penetration tester до Сил Оборони України
Office Work · Ukraine (Kyiv) · Product · 1 year of experience · English - None MilTech 🪖Вакансія передбачає службу у технічно-експериментальному підрозділі у складі Сил Оборони України. Обов’язки: Пошук публічно доступної інформації про компанії та окремих фізичних осіб (OSINT): WHOIS, DNS, Shodan, соцмережі та ін; Сканування портів і...Вакансія передбачає службу у технічно-експериментальному підрозділі у складі Сил Оборони України.
Обов’язки:
- Пошук публічно доступної інформації про компанії та окремих фізичних осіб (OSINT): WHOIS, DNS, Shodan, соцмережі та ін;
- Сканування портів і служб з метою виявлення вразливостей;
- Робота з великою кількістю вивантажених цифрових даних з метою розширити присутність у мережі та знайти вразливості;
- Участь в організації та реалізації фішингових атак;
- Пошук та реалізація нових/нововиявлених вразливостей;
- Інструктаж пентестерів-аналітиків щодо входу в мережу.
Вимоги до кандидатів:
- Розуміння та вміння експлуатувати вразливості типу SQL injection, LFI, RCE, iDOR;
- Навички роботи з BurpSuite, Measploit, sqlmap;
- Знання скриптових мов, вміння писати скрипти;
- Знання Android-пентест.
Умови:
- Можливість працювати з командою, яка вражає об’єкти глибоко на території ворога;
- Служба в Києві в сучасному штабі (як прийнято — з кавою та печивом);
- Гібридний графік роботи (поєднання роботи з офісу та роботи з дому за умови територіального перебування в Києві);
- Повне забезпечення підрозділу;
- Відсутність раптових переведень;
- Служба за контрактом;
- Можливість переведення для обмежено придатних;
- Можливість переведення для чинних військовослужбовців НГУ та військовослужбовців з тилових частин ЗСУ;
- Грошове забезпечення від 22 000 до 70 000 грн;
- Забезпечення житлом за необхідності (м. Київ);
- Обов’язкове проходження перевірки з допомогою поліграфу.
-
· 100 views · 8 applications · 10d
Penetration Tester (Embedded / Connected Systems)
Worldwide · Product · 1 year of experience · English - None MilTech 🪖Moodro шукає спеціаліста, який проводить авторизоване тестування безпеки вбудованих та підключених систем і допомагає команді закривати ризики через практичні рекомендації. Формат: Київ (перевага, офлайн/гібрид) • пріоритет full-time. Можливий формат не...Moodro шукає спеціаліста, який проводить авторизоване тестування безпеки вбудованих та підключених систем і допомагає команді закривати ризики через практичні рекомендації.
Формат: Київ (перевага, офлайн/гібрид) • пріоритет full-time. Можливий формат не з Києва за умови повної доступності та готовності до періодичних візитів (за потреби).
Чим будете займатись
- Проводити security assessment компонентів embedded/connected систем у лабораторному середовищі.
- Виявляти та описувати ризики у логіці аутентифікації, контролі доступів, оновленнях, конфігураціях та обміні даними.
- Валідувати виправлення разом з інженерами (ретести, regression checks).
- Готувати чіткі звіти з ризиками, відтворюваністю та рекомендаціями.
Must-have
- 3+ роки досвіду в pentest/security testing (бажано IoT/embedded, але не обов’язково).
- Крипто-основи: симетричне шифрування AES, різниця симетричне/асиметричне (DH/RSA), хешування (SHA-256), базове розуміння KDF.
- Linux, базовий network/traffic analysis (на рівні інструментів і логіки).
- Вміння пояснювати ризики просто і по суті (звітність, комунікація).
Nice-to-have
- Дотичність до firmware/бінарного аналізу (навіть базово).
- Python для автоматизації перевірок/аналізу даних.
-
· 8 views · 0 applications · 1d
Pentest - вакансія для чинних військових
Office Work · Ukraine (Kyiv) · Product · 5 years of experience · English - B1 MilTech 🪖Твоїми завданнями будуть: проведення тестування на проникнення (Pentest) корпоративних інформаційних систем, мереж та додатків; ідентифікація вразливостей і слабких місць у системах безпеки та програмному забезпеченні; аналіз та оцінка ризиків...Твоїми завданнями будуть:
- проведення тестування на проникнення (Pentest) корпоративних інформаційних систем, мереж та додатків;
- ідентифікація вразливостей і слабких місць у системах безпеки та програмному забезпеченні;
- аналіз та оцінка ризиків інформаційної безпеки, формування звітів із рекомендаціями щодо усунення виявлених недоліків;
- розробка та тестування заходів захисту інформації для підвищення стійкості систем до атак;
- взаємодія з іншими підрозділами для впровадження заходів з покращення безпеки;
- підготовка технічної документації щодо проведених тестів, результатів аналізу і рекомендацій;
- участь у внутрішніх аудитах інформаційної безпеки та підтримка політик захисту даних.
Що для цього потрібно:
- вища освіта (бакалавр/магістр) у галузі комп’ютерних наук, інформаційних технологій або суміжних спеціальностей, бажано з акцентом на інформаційну безпеку;
- здатність проводити аналіз безпеки систем, ідентифікувати вразливості та формулювати рекомендації щодо їх усунення;
- базові навички роботи з інструментами тестування безпеки та сканування вразливостей (наприклад, Nmap, Metasploit, Burp Suite);
- розуміння принципів мережевої безпеки, операційних систем і протоколів передачі даних;
Буде перевагою:
- досвід проведення тестування на проникнення та аналізу вразливостей у корпоративних інформаційних системах;
- знання стандартів та нормативів з інформаційної безпеки (ISO 27001, NIST, GDPR тощо);
- сертифікації у сфері кібербезпеки (наприклад, CEH, OSCP, CompTIA Security+);
- навички програмування або скриптування (Python, Bash, PowerShell);
- досвід роботи з хмарними платформами та їх безпекою (AWS, Azure, GCP);
- участь у внутрішніх або зовнішніх аудитах інформаційної безпеки.
Ми пропонуємо:
- унікальний досвід в диджиталізації державних органів влади;
- для діючих військовослужбовців - переведення в рамках служби
- для офіцерів запасу з підписанням контракту до оголошення рішення про демобілізацію і призначенням на посаду в один з підрозділів МОУ;
- мобілізація на військову службу (для офіцерів запасу – служба за контрактом);
- всі види військового забезпечення.
More