- Страна
- Великобритания
Penetration Tester
G-Research — престижный работодатель в сфере количественных исследований и технологий с отличной репутацией. Вакансия предлагает работу с современным стеком технологий в Лондоне и конкурентную оплату с бонусами.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена обязательным требованием сертификата OSCP и необходимостью глубоких знаний в специфических областях, таких как Kubernetes и Windows Domain Services, в контексте крупной финансово-технологической компании.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В Лондоне для специалистов уровня Senior Penetration Tester с сертификатом OSCP рыночная зарплата обычно начинается от £75,000-£90,000. Учитывая специфику G-Research (финансовый сектор), совокупный доход с учетом бонусов может значительно превышать средние рыночные показатели.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Penetration Tester
*🏢* Компания: G Research
*📍 Локация: Лондон, Великобритания 🇬🇧*
*💼* Формат: не указан (full-time)
*🎯* Опыт: срок не указан, обязателен OSCP
*💰* Зарплата: не указана (конкурентная + годовой бонус)
Что предстоит делать:
*🔹* проводить глубокие penetration tests (Kubernetes, Jenkins, Windows Domain Services);
*🔹* давать практические рекомендации по устранению уязвимостей;
*🔹* оценивать контроли безопасности и конфигурации для Risk, Compliance и Detection Engineering;
*🔹* развивать инструменты, автоматизацию и интеграции команды;
*🔹* наставлять менее опытных коллег.
Что ожидают:
*✅* опыт полного цикла пентеста: от скоупинга до отчёта;
*✅* сертификат OSCP (CRT / OSEP — плюс);
*✅* Python, Jenkins, Ansible;
*✅* знание DevOps/DevSecOps-окружений;
*✅* сильные письменные и коммуникативные навыки.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Penetration Testing
- Kubernetes
- Jenkins
- Windows Domain Services
- OSCP
- Python
- Ansible
- DevOps
- DevSecOps
- Risk Management
- Compliance
Возможные вопросы на собеседовании
Проверка практического опыта работы с контейнеризацией, указанной в требованиях.
Опишите ваш подход к пентесту кластера Kubernetes: на каких векторах атак вы сосредоточитесь в первую очередь?
Оценка навыков эксплуатации уязвимостей в корпоративных сетях.
Какие техники повышения привилегий в Windows Domain Services вы считаете наиболее критичными в современных инфраструктурах?
Проверка навыков автоматизации и владения стеком Python/Ansible.
Как вы использовали Python или Ansible для автоматизации рутинных задач в процессе проведения пентестов?
Оценка понимания процессов DevSecOps.
Каким образом вы интегрируете проверки безопасности в CI/CD пайплайны на базе Jenkins, не замедляя процесс разработки?
Проверка умения доносить риски до бизнеса.
Как вы приоритизируете найденные уязвимости в финальном отчете для стейкхолдеров с разным уровнем технической подготовки?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

