Просмотр вакансии

Сегодня 17-12-2025 09:47
12.12.2025, 12:57

Penetration Tester

Работодатель: UCMG

Город: Ташкент
Занятость: Полная занятость, Полный день
Опыт работы: От 3 до 6 лет

Чем предстоит заниматься

— Проводить полноценные пентесты: веб-приложений, мобильных приложений (iOS/Android), API, инфраструктуры, Wi-Fi, Active Directory.
— Участвовать в Red Team / Adversary Simulation активностях.
— Искать уязвимости вручную (OWASP, SANS, OSSTMM), проводить глубокий анализ.
— Готовить подробные отчёты и презентовать результаты бизнесу и техническим командам.
— Разрабатывать PoC-эксплойты при необходимости.

Что ожидаем на испытательном сроке

— Погружение в архитектуру, инфраструктуру и процессы ИБ внутри компании.
— Демонстрация умения проводить полный цикл пентеста — от подготовки до презентации результатов.
— Выполнение нескольких полноценнных пентестов (веб/инфраструктура/API) с качественными PoC и практическими рекомендациями.

Кого ищем

— 3–5 лет опыта в сфере информационной безопасности.
— Высшее IT/ИБ образование.
— Глубокие знания OWASP Top 10, API Security Top 10, OWASP MASVS.
— Опыт пентеста веб- и мобильных приложений.
— Понимание эксплуатационных техник: LPE, RCE, SQLi, SSRF, IDOR, XSS, CSRF, XXE и др.
— Умение работать с Burp Suite Pro, Metasploit, Nessus/Nmap, Wireshark, BloodHound, impacket.
— Навыки скриптинга/программирования: Python, Bash, PowerShell (как плюс).
— Знание MITRE ATT&CK, техник Red Team, lateral movement.
— Языки: русский, английский.

 

Откликнуться на вакансию

Дата
16.12 17.12
USD
2.9336 2.9345
EUR
3.445 3.4501
RUB
3.7039 3.6987
UAH
6.9457 6.9444
CHF
3.6845 3.6875
GBP
3.9274 3.935
PLN
8.1653 8.1686
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения