- Страна
- Польша
- Зарплата
- 30 € – 33 €
Откликайтесь
на вакансии с ИИ

Pentester (Webapp and API)
Привлекательная вакансия с четко обозначенной почасовой ставкой в евро и возможностью полной удаленной работы. Компания предлагает работу с крупными международными клиентами и сложными техническими задачами, что отлично подходит для профессионального роста.
Сложность вакансии
Вакансия требует высочайшего уровня технической экспертизы (5+ лет опыта) и наличия признанных индустриальных сертификатов (OSCP, CRTP). Кандидат должен обладать навыками не только в пентесте, но и в разработке эксплойтов, а также уметь вести проекты на всех этапах.
Анализ зарплаты
Предлагаемая ставка 30-32.5 EUR/час (примерно 5000-5500 EUR в месяц при полной занятости) соответствует среднерыночным показателям для Senior Pentester в Польше и Европе на B2B контрактах. Это конкурентоспособная оплата для специалистов с сертификатами уровня OSCP.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Link Group уже сейчас
Станьте частью элитной команды Link Group и реализуйте свой потенциал в сложнейших проектах по кибербезопасности!
Описание вакансии
*🔥 ЭЛИТНЫЙ ПЕНТЕСТЕР В LINK GROUP 🔥*
Привет, кибер-ниндзя и повелители Active Directory! *🥷*
Компания Link Group ищет топ-пентестера с опытом 5+ лет для работы с веб-приложениями, API, мобилками, облаками и AD.
Это позиция для тех, кто уже перерос уровень "запустить Nmap и сдать отчёт". Здесь нужно вести проекты от А до Я, разрабатывать эксплойты и общаться с клиентами на высшем уровне.
Готов? Погнали! *⚡️*
ЧТО ДЕЛАТЬ? *🎯*
*🔹 Лично вести* энд-ту-энд пентесты: веб, API, мобилки (iOS/Android), облака (AWS/Azure/GCP), внутренние/внешние сети
*🔹 Глубокие AD-атаки*: повышение привилегий, латеральное движение, атаки на делегирование, анализ путей атак
*🔹 Разрабатывать эксплойты* на Python, PowerShell и/или Bash (кастомные скрипты, PoC-инструменты)
*🔹 Управлять полным циклом* проектов: от scoping'а и оценки сроков до финального отчёта и повторных проверок
*🔹 Контролировать качество*: ревьюить отчёты команды, участвовать в пресейле и технических созвонах
*🔹 Общаться с клиентами* — переводить технические риски на язык, понятный разработчикам и топ-менеджменту
ЧТО НУЖНО ЗНАТЬ И УМЕТЬ? *📋*
*✅ Опыт оффенсив-безопасности — от 5+ лет* (консалтинг или мульти-клиентская среда обязательны)
*✅ Глубокая экспертиза минимум в 3 доменах*: веб, сеть, мобилки или Active Directory
*✅ Мастерское владение* инструментарием:
Burp Suite, Nmap, Metasploit
BloodHound, Impacket, CrackMapExec/NetExec
Cobalt Strike, Frida
*✅ Сертификаты (минимум ОДИН)*:
OSCP
CRTP / CRTO (AD/Red Team)
CREST CRT / CPSA (CCT App или Infra — преимущество)
*✅ Отличное написание отчётов* и беглый профессиональный английский
БУДЕТ БОЛЬШИМ ПЛЮСОМ: *🌟*
*⭐️ Продвинутые сертификаты: OSEP, OSWE, OSED, CRTE, SANS GXPN/GWAPT*, облачные сертификаты
*⭐️ Опыт в Big 4* или известных бутиковых консалтинговых компаниях
*⭐️ Работа с AWS/Azure/GCP* и Kubernetes/контейнерами
*⭐️ Активное комьюнити: CVE, opensource-инструменты, конференции, топ CTF*
ЧТО МЫ ПРЕДЛАГАЕМ? *💎*
*💰 Зарплата: 30,18 – 32,50 EUR/час* (нетто, B2B)
*🌍 Формат: 100% удалёнка — работай из любого города! 🏠*
*📍 Локации (офисы)*: Варшава, Белосток, Люблин, Краков, Вроцлав, Познань, Щецин, Гданьск, Ольштын, Лодзь
(но можешь быть где угодно)
Работа с крутыми проектами:
*✅* Крупные международные клиенты
*✅* Сложные технические задачи (AD, облака, мобилки)
*✅* Профессиональный рост и развитие
*✅* Конкурентная ставка (верхняя планка — 32,50 €/час)
*📅 Дедлайн*: до 7 сентября 2026 года.
*⏳ Осталось 19 дней*!
*🚀 Готов показать, на что способен?*
Жми Apply *👇*
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Azure
- Python
- GCP
- Bash
- Active Directory
- PowerShell
- NMAP
- OSCP
- Mobile Security
- Burp Suite
- API Testing
- Metasploit
- Cobalt Strike
- BloodHound
- Web Application Security
- Frida
- Pentesting
- Impacket
- CRTP
- CRTO
Возможные вопросы на собеседовании
Проверка практического опыта работы с AD и понимания современных векторов атак.
Опишите ваш наиболее сложный сценарий атаки на Active Directory: как вы осуществляли латеральное движение и какие методы обхода защиты использовали?
Оценка навыков разработки и понимания внутренней логики уязвимостей.
Расскажите о случае, когда стандартные инструменты не сработали, и вам пришлось написать собственный PoC или скрипт для эксплуатации уязвимости.
Проверка знаний в области безопасности облачных сред, указанных в вакансии.
Какие специфические векторы атак вы проверяете в первую очередь при аудите инфраструктуры в AWS или Azure?
Оценка навыков коммуникации и управления проектами.
Как вы объясняете критическую техническую уязвимость клиенту, который не обладает глубокими техническими знаниями, чтобы убедить его в необходимости исправлений?
Проверка методологии работы с мобильными приложениями.
В чем заключаются основные различия в подходе к пентесту iOS и Android приложений, и какие инструменты вы используете для обхода SSL Pinning?
Похожие вакансии
Аналитик по информационной безопасности
Senior Application Security Engineer
SOC Analyst L2
Senior Application Security Engineer
Tech Lead Infrastructure Security
Пентестер | Automotive Security (Zeekr)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!