Senior Penetration Tester
Job in
Washington, District of Columbia, 20022, USA
Listed on 2026-09-25
Listing for:
FirstMessage
Full Time
position Listed on 2026-09-25
Job specializations:
-
IT/Tech
Cybersecurity, Information Security & Data Protection, IT Consultant, Network Security
Job Description & How to Apply Below
Senior Penetration Tester
5000 USD – 8000 USD
Remote, Full-time
компания: ML
Мы ищем опытного Penetration Tester, который будет заниматься выявлением, проверкой и сопровождением устранения уязвимостей в различных внутренних проектах компании и клиентских средах. Эта роль подойдёт специалисту, который сочетает сильные практические навыки offensive security с умением вручную валидировать уязвимости и понятно доносить результаты техническим командам.
Обязанности- Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем.
- Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования.
- Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives.
- Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков.
- Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд.
- Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов.
- Проводить повторное тестирование после устранения уязвимостей.
- Участвовать в совершенствовании внутренних подходов и методологий security testing.
- 3+ года практического опыта в penetration testing, ethical hacking или offensive security.
- Сильные знания в области:
Web Application Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing. - Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными.
- Умение вручную проверять уязвимости и отличать реальные security issues от false positives.
- Хорошее понимание OWASP Top 10 и распространённых техник атак.
- Опыт подготовки технических отчётов по результатам penetration testing.
- Сильные аналитические навыки и умение решать технические задачи.
- Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
- OSCP будет большим преимуществом.
- OSWE, OSEP, PNPT или другие аналогичные практические offensive security certifications также будут существенным плюсом.
- Опыт работы как с внутренними корпоративными средами, так и с внешними клиентскими проектами.
- Опыт тестирования сложной или распределённой инфраструктуры.
- Понимание процессов vulnerability management и remediation.
- Опыт тесного взаимодействия с Development, Dev Ops, Infrastructure и Security командами.
Position Requirements
10+ Years
work experience
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
Search for further Jobs Here:
×