- Страна
- Латвия
- Зарплата
- 2 000 € – 4 000 €
Penetration Tester
Престижный работодатель (KPMG), четкие задачи и работа в европейском офисе. Зарплата соответствует рынку Латвии для данного уровня опыта, а гибридный формат работы добавляет гибкости.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в области сетей, ОС и веб-безопасности, а также умения работать с клиентами в рамках консалтинга. Уровень сложности обусловлен высокими стандартами качества отчетов и процессов в компаниях Big4.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенный диапазон €2000–4000 (gross) полностью соответствует рыночным ставкам для специалистов по кибербезопасности в Латвии с опытом от 2 лет. Верхняя граница диапазона является конкурентной для уровня Middle/Senior в регионе.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Penetration Tester
*🏢 Компания:* KPMG Baltics
*📍 Локация: Рига, Латвия 🇱🇻*
*💼 Формат:* гибрид / офис
*🎯 Опыт:* от 2 лет
*💰 Зарплата:* €2000–4000
Что предстоит делать:
*🔹* проводить penetration testing:
Web Applications;
API;
IT-инфраструктуры;
сетей;
облачных окружений;
*🔹* искать и подтверждать уязвимости;
*🔹* проводить security assessments;
*🔹* готовить технические отчёты;
*🔹* помогать клиентам устранять найденные проблемы.
Что ожидают:
*✅* понимание сетей и инфраструктуры;
*✅* Windows / Linux;
*✅* Active Directory, DNS, DHCP;
*✅* OWASP Top 10;
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Penetration Testing
- API Testing
- Network Security
- Cloud Security
- Windows
- Linux
- Active Directory
- DNS
- DHCP
- OWASP Top 10
- Security Assessment
Возможные вопросы на собеседовании
Проверка понимания фундаментальных уязвимостей веб-приложений.
Расскажите о наиболее критичной уязвимости из списка OWASP Top 10, с которой вы сталкивались на практике, и как вы ее подтвердили?
Оценка навыков тестирования корпоративных сетей.
Какие основные векторы атак на Active Directory вы бы проверили в первую очередь при внутреннем пентесте?
Проверка умения работать в современных инфраструктурах.
В чем заключаются основные отличия при проведении пентеста облачных окружений (AWS/Azure) по сравнению с традиционной on-premise инфраструктурой?
Оценка способности доносить технические риски до бизнеса.
Как вы структурируете свои технические отчеты, чтобы они были понятны как техническим специалистам, так и руководству клиента?
Проверка методологического подхода.
Опишите ваш процесс разведки (reconnaissance) при тестировании внешней сетевой инфраструктуры.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

