- Страна
- Польша
Penetration Tester
Престижный бренд, работа в R&D центре в центре Варшавы и гибридный формат делают вакансию очень привлекательной. Четкие требования и фокус на технической части (пентест, а не бумажная безопасность) — большой плюс для инженеров.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует солидного опыта (от 3 лет) именно в Web Pentest и владения специфическим стеком инструментов. Работа в R&D центре Samsung подразумевает высокие стандарты качества кода и глубокое понимание архитектуры приложений.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для Middle Penetration Tester в Варшаве рыночный диапазон составляет от 18 000 до 26 000 PLN gross. Samsung обычно предлагает конкурентные условия, соответствующие верхней границе рынка для R&D центров.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
*🔴* Penetration Tester — Samsung R&D Institute Poland
*📍 Варшава, Wola*
*🏢 Офис:* Plac Europejski 1
*💼 Формат:* гибрид
*⏱️ Full-time*
*🎯 Уровень:* Middle / Regular
Что делать:
— проводить penetration testing продуктов и сервисов Samsung;
— искать и оценивать уязвимости;
— проводить code review;
— взаимодействовать с разработчиками.
Что требуют:
*🛠* Burp Suite, OWASP ZAP;
*🌐* OWASP Top 10;
*🐍* Python;
*🔎 опыт web application pentest от 3 лет*.
Будет плюсом:
Kali Linux, AWS, Docker, SAST, CI/CD и DevSecOps, Linux internals, AI Security.
*💡 Изюминка вакансии:* это именно security-команда R&D, а не классический внутренний ИБ-отдел — основной фокус на тестировании большого количества веб-приложений и поиске уязвимостей.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Burp Suite
- OWASP ZAP
- OWASP Top 10
- Python
- Web Application Pentest
- Kali Linux
- AWS
- Docker
- SAST
- CI/CD
- DevSecOps
- Linux Internals
- AI Security
Возможные вопросы на собеседовании
Проверка практических навыков работы с основным инструментом пентестера.
Расскажите о вашем самом сложном кейсе использования Burp Suite для обхода WAF или обнаружения нестандартной уязвимости.
Оценка понимания современных векторов атак.
Какие специфические уязвимости вы бы искали в первую очередь при аудите веб-приложения, использующего микросервисную архитектуру на AWS?
Проверка навыков безопасной разработки и анализа кода.
Как вы выстраиваете процесс code review с точки зрения безопасности и на что обращаете внимание в первую очередь при анализе Python-кода?
Оценка коммуникативных навыков и умения работать с разработчиками.
Как вы объясните разработчику критичность уязвимости, если он считает её 'теоретической' и отказывается исправлять?
Проверка знаний в области современных трендов (упомянуто в 'плюсах').
С какими рисками безопасности в области AI/LLM вы сталкивались или какие считаете наиболее актуальными для продуктов Samsung?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

