- Страна
- Кипр
- Зарплата
- до 6 000 €
Откликайтесь
на вакансии с ИИ

Penetration Tester / Специалист по анализу защищенности
Исключительный компенсационный пакет, включающий релокацию, страховку для семьи и софинансирование образования. Работа над продуктом мирового уровня с огромным трафиком обеспечивает уникальный профессиональный опыт.
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний в эксплуатации сложных уязвимостей и обязательным релокейтом на Кипр. Требуется не только техническая экспертиза, но и умение коммуницировать на английском языке в международной среде.
Анализ зарплаты
Предлагаемая зарплата до 6000 EUR net является конкурентоспособной для рынка Кипра и соответствует уровню Senior-специалиста. Это выше среднего медианного значения для локальных ИБ-ролей, учитывая обширный социальный пакет.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Mayflower уже сейчас
Присоединяйтесь к команде топовой стриминговой платформы и стройте карьеру на Кипре с полным релокационным пакетом!
Описание вакансии
Penetration Tester / Специалист по анализу защищенности, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.
Чем предстоит заниматься:
Проводить регулярные тесты на проникновение (веб, API, инфраструктура).
Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей.
Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation).
Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки.
Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования.
Что мы ждем от кандидата:
Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры.
Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий.
Отличное знание методологий OWASP, PTES и др.
Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.).
Умение писать структурированные и понятные технические отчеты.
Рабочий английский язык для коммуникации в команде.
Будет плюсом:
Успешный опыт в Bug Bounty или Red Teaming.
Навыки автоматизации тестов и написания скриптов (Python, Go, Bash).
Опыт тестирования безопасности контейнеров (Docker/Kubernetes).
Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT.
Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ.
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока).
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре.
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты.
Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга.
Контакты: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Penetration Testing
- API Testing
- Linux
- OWASP
- Burp Suite
- NMAP
- Metasploit
- sqlmap
- Python
- Go
- Docker
- Kubernetes
- OSCP
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом пентестера веб-приложений.
Расскажите о самом сложном кейсе обхода WAF или фильтрации, который вы реализовали с помощью Burp Suite.
Оценка понимания современных архитектур и безопасности микросервисов.
Какие специфические векторы атак вы бы проверили в первую очередь для API стриминговой платформы с высокой нагрузкой?
Проверка навыков взаимодействия с командой разработки.
Как вы аргументируете критичность уязвимости разработчику, если он считает её незначительной или трудновоспроизводимой?
Оценка знаний в области контейнеризации, упомянутой в дополнительных требованиях.
Опишите основные этапы аудита безопасности Kubernetes-кластера. На что стоит обратить внимание в первую очередь?
Проверка методологического подхода к тестированию.
В чем разница между подходами PTES и OWASP при проведении комплексного пентеста инфраструктуры?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
ИБ-специалист (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!