yandex
Страна
Кипр
Зарплата
до 6 000 €
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Penetration Tester / Специалист по анализу защищенности

ИИОценка ИИ

Исключительный компенсационный пакет, включающий релокацию, страховку для семьи и софинансирование образования. Работа над продуктом мирового уровня с огромным трафиком обеспечивает уникальный профессиональный опыт.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью глубоких знаний в эксплуатации сложных уязвимостей и обязательным релокейтом на Кипр. Требуется не только техническая экспертиза, но и умение коммуницировать на английском языке в международной среде.

Анализ зарплаты

Медиана5 500 €
Рынок4 500 € – 7 500 €
ИИОценка ИИ

Предлагаемая зарплата до 6000 EUR net является конкурентоспособной для рынка Кипра и соответствует уровню Senior-специалиста. Это выше среднего медианного значения для локальных ИБ-ролей, учитывая обширный социальный пакет.

Сопроводительное письмо

Меня крайне заинтересовала вакансия Penetration Tester в Mayflower, так как я специализируюсь на анализе защищенности веб-приложений и инфраструктуры. Имея опыт работы с методологиями OWASP и инструментами вроде Burp Suite и Metasploit, я готов эффективно выявлять уязвимости и помогать команде разработки в их устранении. Работа в проекте с трафиком более 1 млрд визитов в месяц — это вызов, который полностью соответствует моим профессиональным амбициям.

Особенно впечатляет комплексный подход компании к безопасности и забота о сотрудниках, включая релокационный пакет и поддержку в обучении. Я обладаю навыками написания детальных технических отчетов и опытом автоматизации на Python, что позволит мне не только находить баги, но и оптимизировать процессы тестирования. Буду рад обсудить, как мой опыт в Bug Bounty и практическом пентесте поможет усилить безопасность вашей платформы.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Mayflower уже сейчас

Присоединяйтесь к команде топовой стриминговой платформы и стройте карьеру на Кипре с полным релокационным пакетом!

Описание вакансии

Penetration Tester / Специалист по анализу защищенности, Mayflower

ЗП: до 6 000 EUR net (на руки)

Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)

О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).

Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.

Чем предстоит заниматься:

Проводить регулярные тесты на проникновение (веб, API, инфраструктура).

Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей.

Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation).

Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки.

Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования.

Что мы ждем от кандидата:

Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры.

Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий.

Отличное знание методологий OWASP, PTES и др.

Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.).

Умение писать структурированные и понятные технические отчеты.

Рабочий английский язык для коммуникации в команде.

Будет плюсом:

Успешный опыт в Bug Bounty или Red Teaming.

Навыки автоматизации тестов и написания скриптов (Python, Go, Bash).

Опыт тестирования безопасности контейнеров (Docker/Kubernetes).

Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT.

Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ.

Что мы предлагаем (Условия и бонусы):

Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.

Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.

Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока).

Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.

Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре.

Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты.

Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга.

Контакты: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Penetration Testing
  • API Testing
  • Linux
  • OWASP
  • Burp Suite
  • NMAP
  • Metasploit
  • sqlmap
  • Python
  • Go
  • Docker
  • Kubernetes
  • OSCP

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом пентестера веб-приложений.

Расскажите о самом сложном кейсе обхода WAF или фильтрации, который вы реализовали с помощью Burp Suite.

Оценка понимания современных архитектур и безопасности микросервисов.

Какие специфические векторы атак вы бы проверили в первую очередь для API стриминговой платформы с высокой нагрузкой?

Проверка навыков взаимодействия с командой разработки.

Как вы аргументируете критичность уязвимости разработчику, если он считает её незначительной или трудновоспроизводимой?

Оценка знаний в области контейнеризации, упомянутой в дополнительных требованиях.

Опишите основные этапы аудита безопасности Kubernetes-кластера. На что стоит обратить внимание в первую очередь?

Проверка методологического подхода к тестированию.

В чем разница между подходами PTES и OWASP при проведении комплексного пентеста инфраструктуры?

Похожие вакансии

Ц
Циан
360 000 ₽ – 430 000 ₽

Senior InfraSec engineer

SeniorУдалённо
Cloud Security · Network Security · IAM · PAM · Hardening · Vulnerability Management · Security by Design · Kubernetes · Docker
+9 навыков
T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
Java · JavaScript · TypeScript · Python · C++ · SAST · SCA · Bash · PowerShell · CI/CD · Microservices · AppSec · DevSecOps
+13 навыков
А
Арт-Финтех
до 300 000 ₽

AppSec-инженер, Исследование безопасности ПО, Expert

SeniorУдалённо
AppSec · SAST · SCA · Java · JavaScript · TypeScript · Python · C++ · Bash · PowerShell · Microservices · CI/CD · Reverse Engineering
+13 навыков
ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
ОБ
ОТП Банк
от 180 000 ₽

Руководитель направления отдела противодействия электронному мошенничеству

HeadУдалённо
Cybersecurity · Anti-fraud · Risk Management · Banking Systems · Incident Response
+5 навыков
H
HuntTech
217 000 ₽ – 268 000 ₽

ИБ-специалист (Senior)

SeniorУдалённо
SoC · EDR · HIPS · Firewalls · Network Segmentation · Vulnerability Management · GLPI · 2FA · Encryption · MDM · Positive Technologies Vulnerability Management · Efros DefOps
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Кипрдо 6 000 €