yandex
Страна
Польша
Зарплата
30 € – 33 €
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоКонтракт

Pentester (Webapp and API)

ИИОценка ИИ

Привлекательная вакансия с четко обозначенной почасовой ставкой в евро и возможностью полной удаленной работы. Компания предлагает работу с крупными международными клиентами и сложными техническими задачами, что отлично подходит для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Вакансия требует высочайшего уровня технической экспертизы (5+ лет опыта) и наличия признанных индустриальных сертификатов (OSCP, CRTP). Кандидат должен обладать навыками не только в пентесте, но и в разработке эксплойтов, а также уметь вести проекты на всех этапах.

Анализ зарплаты

Медиана5 200 €
Рынок4 500 € – 6 500 €
ИИОценка ИИ

Предлагаемая ставка 30-32.5 EUR/час (примерно 5000-5500 EUR в месяц при полной занятости) соответствует среднерыночным показателям для Senior Pentester в Польше и Европе на B2B контрактах. Это конкурентоспособная оплата для специалистов с сертификатами уровня OSCP.

Сопроводительное письмо

Меня крайне заинтересовала вакансия топ-пентестера в Link Group, так как мой опыт в оффенсив-безопасности и глубокая экспертиза в Active Directory и веб-приложениях полностью соответствуют вашим требованиям. Я обладаю необходимыми сертификациями, включая OSCP, и имею многолетний опыт проведения комплексных тестов на проникновение «под ключ» — от первичного сканирования до подготовки детальных отчетов для топ-менеджмента.

В своей практике я не просто использую стандартный инструментарий вроде Burp Suite и Cobalt Strike, но и активно разрабатываю кастомные эксплойты на Python для автоматизации сложных сценариев атак. Уверен, что мой опыт работы с облачными инфраструктурами (AWS/Azure) и навыки латерального движения в крупных корпоративных сетях принесут значительную пользу вашим международным клиентам. Буду рад обсудить, как мои навыки помогут усилить команду Link Group.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Link Group уже сейчас

Станьте частью элитной команды Link Group и реализуйте свой потенциал в сложнейших проектах по кибербезопасности!

Описание вакансии

*🔥 ЭЛИТНЫЙ ПЕНТЕСТЕР В LINK GROUP 🔥*

Привет, кибер-ниндзя и повелители Active Directory! *🥷*

Компания Link Group ищет топ-пентестера с опытом 5+ лет для работы с веб-приложениями, API, мобилками, облаками и AD.

Это позиция для тех, кто уже перерос уровень "запустить Nmap и сдать отчёт". Здесь нужно вести проекты от А до Я, разрабатывать эксплойты и общаться с клиентами на высшем уровне.

Готов? Погнали! *⚡️*

ЧТО ДЕЛАТЬ? *🎯*

*🔹 Лично вести* энд-ту-энд пентесты: веб, API, мобилки (iOS/Android), облака (AWS/Azure/GCP), внутренние/внешние сети

*🔹 Глубокие AD-атаки*: повышение привилегий, латеральное движение, атаки на делегирование, анализ путей атак

*🔹 Разрабатывать эксплойты* на Python, PowerShell и/или Bash (кастомные скрипты, PoC-инструменты)

*🔹 Управлять полным циклом* проектов: от scoping'а и оценки сроков до финального отчёта и повторных проверок

*🔹 Контролировать качество*: ревьюить отчёты команды, участвовать в пресейле и технических созвонах

*🔹 Общаться с клиентами* — переводить технические риски на язык, понятный разработчикам и топ-менеджменту

ЧТО НУЖНО ЗНАТЬ И УМЕТЬ? *📋*

*✅ Опыт оффенсив-безопасности — от 5+ лет* (консалтинг или мульти-клиентская среда обязательны)

*✅ Глубокая экспертиза минимум в 3 доменах*: веб, сеть, мобилки или Active Directory

*✅ Мастерское владение* инструментарием:

Burp Suite, Nmap, Metasploit

BloodHound, Impacket, CrackMapExec/NetExec

Cobalt Strike, Frida

*✅ Сертификаты (минимум ОДИН)*:

OSCP

CRTP / CRTO (AD/Red Team)

CREST CRT / CPSA (CCT App или Infra — преимущество)

*✅ Отличное написание отчётов* и беглый профессиональный английский

БУДЕТ БОЛЬШИМ ПЛЮСОМ: *🌟*

*⭐️ Продвинутые сертификаты: OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT*, облачные сертификаты

*⭐️ Опыт в Big 4* или известных бутиковых консалтинговых компаниях

*⭐️ Работа с AWS/Azure/GCP* и Kubernetes/контейнерами

*⭐️ Активное комьюнити: CVE, opensource-инструменты, конференции, топ CTF*

ЧТО МЫ ПРЕДЛАГАЕМ? *💎*

*💰 Зарплата30,18 – 32,50 EUR/час* (нетто, B2B)

*🌍 Формат100% удалёнка — работай из любого города! 🏠*

*📍 Локации (офисы)*: Варшава, Белосток, Люблин, Краков, Вроцлав, Познань, Щецин, Гданьск, Ольштын, Лодзь

(но можешь быть где угодно)

Работа с крутыми проектами:

*✅* Крупные международные клиенты

*✅* Сложные технические задачи (AD, облака, мобилки)

*✅* Профессиональный рост и развитие

*✅* Конкурентная ставка (верхняя планка — 32,50 €/час)

*📅 Дедлайн*: до 7 сентября 2026 года.

*⏳ Осталось 19 дней*!

*🚀 Готов показать, на что способен?*

Жми Apply *👇*

Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Python
  • GCP
  • Bash
  • Active Directory
  • PowerShell
  • NMAP
  • OSCP
  • Mobile Security
  • Burp Suite
  • API Testing
  • Metasploit
  • Cobalt Strike
  • BloodHound
  • Web Application Security
  • Frida
  • Pentesting
  • Impacket
  • CRTP
  • CRTO

Возможные вопросы на собеседовании

Проверка практического опыта работы с AD и понимания современных векторов атак.

Опишите ваш наиболее сложный сценарий атаки на Active Directory: как вы осуществляли латеральное движение и какие методы обхода защиты использовали?

Оценка навыков разработки и понимания внутренней логики уязвимостей.

Расскажите о случае, когда стандартные инструменты не сработали, и вам пришлось написать собственный PoC или скрипт для эксплуатации уязвимости.

Проверка знаний в области безопасности облачных сред, указанных в вакансии.

Какие специфические векторы атак вы проверяете в первую очередь при аудите инфраструктуры в AWS или Azure?

Оценка навыков коммуникации и управления проектами.

Как вы объясняете критическую техническую уязвимость клиенту, который не обладает глубокими техническими знаниями, чтобы убедить его в необходимости исправлений?

Проверка методологии работы с мобильными приложениями.

В чем заключаются основные различия в подходе к пентесту iOS и Android приложений, и какие инструменты вы используете для обхода SSL Pinning?

Похожие вакансии

АИ
Авалон ИТ
240 000 ₽

Аналитик по информационной безопасности

MiddleУдалённо
Information Security · SIEM · Vulnerability Management · Incident Response · Network Security
+5 навыков
А
Авито
250 000 ₽ – 350 000 ₽

Senior Application Security Engineer

MiddleУдалённо
S-SDLC · DevSecOps · SAST · DAST · Python · Go · Bug Bounty · Application Security
+8 навыков
R
ROSSKO
200 000 ₽ – 250 000 ₽

SOC Analyst L2

MiddleУдалённо
MaxPatrol SIEM · PT EDR · Wazuh · Digital Forensics · Threat Hunting · Linux · Windows · TCP/IP · HTTP · DNS · NIST · SANS
+12 навыков
NDA
400 000 ₽ – 520 000 ₽

Senior Application Security Engineer

SeniorУдалённо
Java · Python · AppSec · CI/CD · Product Security · SDLC · SAST · DAST
+8 навыков
C
CHOICEIT
Не указана

Tech Lead Infrastructure Security

LeadУдалённо
AWS · GCP · OCI · Linux · Kubernetes · Terraform · SaltStack · Python · Go · SQL · ElasticSearch · Zero Trust · TOGAF · SABSA · Incident Response · Vulnerability Management
+16 навыков
NDA
300 000 ₽

Пентестер | Automotive Security (Zeekr)

Удалённо
Penetration Testing · Automotive Security · ADB · Wireshark · PCAP analysis · MITM · TLS · Certificate Pinning · Reverse Engineering · HTTP/HTTPS · WebSocket · Protobuf · JSON · MQTT · gRPC
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Польшаот 30 €