- Страна
- США
Откликайтесь
на вакансии с ИИ

Sr. Security Consultant - (Bravo Group)
Компания VerSprite является признанным экспертом в Threat Modeling, что гарантирует работу над интересными и сложными проектами. Удаленный формат работы в США и фокус на профессиональном росте делают вакансию очень привлекательной для опытных пентестеров.
Сложность вакансии
Роль требует глубоких знаний в области тестирования на проникновение (Web, API, AD) и наличия практического опыта от 2 до 7 лет. Высокая планка задается необходимостью не только находить уязвимости, но и разрабатывать PoC-эксплойты и качественные отчеты.
Анализ зарплаты
Указанная роль Senior уровня в США в сфере кибербезопасности обычно оплачивается выше среднего по рынку. Ожидаемый диапазон для опытного консультанта в частной консалтинговой фирме составляет $130,000 - $170,000 в год.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в versprite уже сейчас
Присоединяйтесь к лидерам в области PASTA threat modeling и развивайте свои навыки в элитной команде Offensive Security!
Описание вакансии
VerSprite
VerSprite is an Inc. 5000 2020 fastest growing company and industry leader in PASTA threat modeling. Founded in 2007, VerSprite is a private cybersecurity consulting firm helping organizations tighten their risk-gaps with evolved security solutions and advanced threat intel tools.
VerSprite has a 97% client retention rate providing organizations with services like penetration tests, evolved red teaming engagements, vCISO, vSOC and VerSprite’s advanced security tools Cloud Security Assessment Platform and Cyber Threat Intelligence Portal.
Sr. Security Consultant – (Bravo Group)
Location: Remote (U.S.) — Georgia preferred
This is a fully remote role. Candidates must be authorized to work in the United States. Candidates located in Georgia or nearby states are preferred.
Overview:
VerSprite is seeking an Offensive Security Consultant to support penetration testing engagements across web applications, APIs, and enterprise environments.
This role focuses on executing security assessments, validating vulnerabilities, and documenting findings while collaborating with senior consultants and engagement leads.
The position provides strong opportunities for technical growth within a highly collaborative offensive security team.
Responsibilities:
- Conduct web application and API penetration testing
- Perform internal and external network security assessments
- Assist in Active Directory security testing
- Develop proof-of-concept exploits for discovered vulnerabilities
- Document findings and produce clear vulnerability reports
- Provide remediation recommendations
- Collaborate with senior consultants during complex engagements
- Continuously improve offensive security skills through research and training
Required Qualifications:
- 2–7 years of experience in penetration testing or application security
- Experience performing web application security testing
- Familiarity with common web vulnerabilities
- Experience performing mobile application testing for Android and iOS
- Ability to clearly document vulnerabilities and remediation guidance
- Strong analytical and problem-solving skills
Nice to Have:
- Offensive security certifications such as OSCP, OSWE, OSEP, CRTO, or similar
- Participation in bug bounty programs
- Experience contributing to security tools or scripts
- Personal security blog, writeups, or research
- Participation in CTFs or security competitions
Benefits
We offer a competitive compensation package where you’ll be recognized for the value you bring to our business, along with:
- Opportunities to develop new skills and progress your career;
- The freedom and flexibility to handle your role in a way that’s right for you; and
- A collaborative environment where everyone works together to create a better working world
If this seems intriguing to you, please apply! We will reach out promptly to discuss your fit and additional job details.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Network Security
- Penetration Testing
- Vulnerability Assessment
- OSCP
- API Testing
- Web Application Security
- Android Security
- iOS Security
- Exploit Development
- OSWE
- Active Directory Security
- Mobile Application Testing
- OSEP
Возможные вопросы на собеседовании
Проверка методологического подхода к анализу защищенности веб-приложений.
Опишите ваш процесс тестирования API: какие инструменты вы используете и на каких специфических уязвимостях (например, BOLA) фокусируетесь?
Оценка навыков работы с инфраструктурой и Active Directory.
Какие техники вы используете для повышения привилегий в среде Active Directory после получения начального доступа?
Проверка способности доносить технические риски до бизнеса.
Как вы объясните нетехническому стейкхолдеру критичность уязвимости, для которой сложно создать прямой эксплойт, но которая ведет к утечке данных?
Оценка опыта в мобильной безопасности, указанного в требованиях.
В чем заключаются основные различия при анализе защищенности приложений для iOS и Android с точки зрения обхода SSL Pinning?
Проверка стремления к саморазвитию и вовлеченности в сообщество.
Расскажите о последней найденной вами уязвимости или участии в CTF/Bug Bounty, которое потребовало от вас изучения новой технологии.
Похожие вакансии
Senior Information Security Specialist
ИБ-специалист (Middle+ / Senior)
Старший эксперт по контролю защищенности
Senior Application Security Engineer
ИБ-специалист Middle+ / Senior
Специалист по защите информации (Mobile Security Engineer)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!