yandex
C
coalfire
Страна
США
Зарплата
64 000 $ – 117 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Consultant, Penetration Tester

ИИОценка ИИ

Отличная вакансия для опытных пентестеров, предлагающая работу в известной компании с сильной экспертизой. Привлекательные бенефиты, возможность удаленной работы и поддержка в обучении/сертификации делают это предложение очень конкурентоспособным.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует не только глубоких технических знаний в области пентеста (сети, облака, API), но и серьезного опыта в консалтинге и работе с комплаенс-стандартами (PCI, FedRAMP). Высокие требования к качеству отчетов и умению общаться с бизнес-стейкхолдерами повышают порог входа.

Анализ зарплаты

Медиана105 000 $
Рынок85 000 $ – 135 000 $
ИИОценка ИИ

Предложенный диапазон ($64k - $117k) находится в пределах рыночной нормы для США, однако нижняя граница выглядит несколько заниженной для специалиста с опытом от 3 лет. Верхняя граница в $117k соответствует средним показателям для Middle-позиций в сфере кибербезопасности.

Сопроводительное письмо

I am writing to express my strong interest in the Consultant, Penetration Tester position at Coalfire. With over three years of hands-on experience in network and application security assessments, I have developed a robust technical foundation that aligns perfectly with your team's mission to solve complex cybersecurity challenges. My background includes extensive work with cloud environments like GCP and AWS, as well as a deep understanding of compliance frameworks such as PCI and FedRAMP, which I understand are central to this role.

Throughout my career, I have excelled in consulting environments, effectively bridging the gap between technical vulnerabilities and executive-level risk management. I am particularly drawn to Coalfire's collaborative culture and your commitment to continuous learning and innovation. I am confident that my proficiency in Python and PowerShell, combined with my experience in simulating sophisticated cyberattacks, will allow me to contribute immediately to your offensive security projects and help strengthen your clients' security posture.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в coalfire уже сейчас

Присоединяйтесь к команде лидеров в сфере наступательной безопасности и поднимите свои навыки пентеста на новый уровень в Coalfire!

Описание вакансии

About Coalfire

Coalfire is on a mission to make the world a safer place by solving our clients’ hardest cybersecurity challenges. We work at the cutting edge of technology to advise, assess, automate, and ultimately help companies navigate the ever-changing cybersecurity landscape. We are headquartered in Chicago, Illinois with offices across the U.S. and U.K., and we support clients around the world.

But that’s not who we are – that’s just what we do.

We are thought leaders, consultants, and cybersecurity experts, but above all else, we are a team of passionate problem-solvers who are hungry to learn, grow, and make a difference.

Position Summary:

Join a collaborative and dynamic team of cybersecurity professionals to conduct cutting-edge penetration testing across a wide range of technologies and environments. As a Consultant, you’ll play a key role in identifying vulnerabilities, simulating real-world cyberattacks, and helping our clients strengthen their security posture.

Your day-to-day will include internal and external network penetration testing, application security assessments (browser-based, API, mobile), cloud environment testing, social engineering engagements, and wireless assessments.

What You’ll Do

  • Perform security assessments across various platforms and technologies
  • Simulate sophisticated cyberattacks to assess and improve client defenses
  • Advise clients on technical security and compliance best practices
  • Manage your own testing priorities and deliver high-quality work on time
  • Collaborate with internal teams, PMs, QA, sales, and other consultants to deliver exceptional client service
  • Create and maintain testing methodologies, documentation, and processes
  • Write detailed, high-quality reports for both technical and executive stakeholders
  • Scope and lead penetration testing engagements from start to finish
  • Help resolve escalations during active assessments
  • Mentor junior team members and contribute to a positive team environment
  • Support the team’s success by contributing to KPIs, innovation, and knowledge sharing.

What You’ll Bring

  • A Bachelor’s Degree (or equivalent experience) in Information Security, Computer Science, or a related field
  • 3+ years of hands-on experience in network and/or application penetration testing
  • Proficiency with scripting languages such as Python, PowerShell, Shell, or Ruby
  • Familiarity with security frameworks (e.g., PCI, HIPAA, FEDRAMP, HITRUST, or FISMA)
  • Experience with GCP and tenant deployments
  • 1–3 years of experience in IT security audit and/or compliance roles
  • Strong technical foundation in networks, servers, workstations, and applications
  • Experience working in a consulting or client-facing role (minimum 3 years)
  • Strong communication and presentation skills—able to interface with both technical and non-technical stakeholders
  • Willingness to travel occasionally (up to 10%)

You should have solid proficiency in the following areas:

  • Compliance-Driven Penetration Testing (e.g., PCI, FedRAMP)
  • Cloud Penetration Testing (e.g., AWS, Azure, GCP)

Bonus Points

Additional proficiency in at least one of the following areas:

  • Network/Active Directory Penetration Testing
  • Application (Web/API/Mobile/Thick) Penetration Testing
  • Hardware or IoT Testing
  • Container Security Testing
  • AI or ML System Testing

What Sets You Apart

  • Proven ability to manage time and juggle multiple tasks under tight deadlines
  • Strong consulting presence and can lead client meetings, kickoff calls, and present findings clearly
  • Excellent report writing skills and capable of drafting both technical detail and executive summaries
  • Continuous learning mindset with active pursuit of certifications and keeping up with threat landscapes

Why You’ll Want to Join Us

At Coalfire, you’ll find the support you need to thrive personally and professionally. In many cases, we provide a flexible work model that empowers you to choose when and where you’ll work most effectively – whether you’re at home or an office.

Regardless of location, you’ll experience a company that prioritizes connection and wellbeing and be part of a team where people care about each other and our communities. You’ll have opportunities to join employee resource groups, participate in in-person and virtual events, and more. And you’ll enjoy competitive perks and benefits to support you and your family, like paid parental leave, flexible time off, certification and training reimbursement, digital mental health and wellbeing support membership, and comprehensive insurance options.

At Coalfire, equal opportunity and pay equity is integral to the way we do business. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, disability, or status as a protected veteran. Coalfire is committed to providing access, equal opportunity, and reasonable accommodation for individuals with disabilities in employment, its services, programs, and activities. To request reasonable accommodation to participate in the job application or interview process, contact our Human Resources team at HumanResourcesMB@coalfire.com.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Python
  • GCP
  • FedRAMP
  • PCI DSS
  • Network Security
  • Cloud Security
  • PowerShell
  • Penetration Testing
  • Application Security
  • Mobile Security
  • API Testing
  • Social Engineering

Возможные вопросы на собеседовании

Проверка опыта работы в специфическом домене компании (Compliance-driven testing).

Расскажите о вашем опыте проведения пентестов в рамках подготовки к аудиту PCI DSS или FedRAMP. Какие специфические требования этих стандартов вы учитываете при планировании атаки?

Оценка навыков тестирования облачной инфраструктуры, указанных в требованиях.

Опишите ваш подход к тестированию безопасности в среде GCP. Какие специфические векторы атак на облачные ресурсы (например, IAM или метаданные) вы проверяете в первую очередь?

Проверка навыков автоматизации и использования скриптов.

Приведите пример, когда вы использовали Python или PowerShell для автоматизации рутинной задачи во время пентеста или для обхода средств защиты.

Оценка консалтинговых навыков и умения работать с клиентами.

Как вы объясняете критическую техническую уязвимость клиенту, который не обладает глубокими техническими знаниями, но отвечает за бюджет безопасности?

Проверка методологии и системного подхода.

Опишите ваш процесс тестирования API. Какие инструменты вы используете и на каких типах уязвимостей из списка OWASP API Security Top 10 вы фокусируетесь?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
coalfire
СШАот 64 000 $