VacanciesCompanies
PackagesBlog
logoShtat.az

Azərbaycanda iş axtarışı və karyera inkişafı üçün etibarlı platforma

© 2026 Shtat.az

Information Security - Cybersecurity

Пенетрационный тестировщик

🏢Kapital Bank📍Address not specifiedFull-time📅12.05.2026💰Interview-based

Job Description & Requirements

2–4 года практического опыта в проведении пенетрационного тестирования веб-приложений, API, мобильных устройств и сетевой инфраструктуры. Солидные знания OWASP Top 10 (веб), OWASP API Security Top 10 и общих классов уязвимостей. Опыт работы с инструментами для проведения пенетрационного тестирования, такими как Burp Suite, OWASP ZAP, Nmap, Metasploit и Nessus/OpenVAS. Умение проводить тщательное ручное тестирование помимо автоматического сканирования. Понимание сетевых протоколов, правил брандмауэра и распространенных конфигураций инфраструктуры. Базовые знания об окружениях Active Directory и распространенных техниках атак. Опыт проведения как внутренних, так и внешних оценок сети. Умение четко документировать уязвимости с использованием оценок CVSS, доказательств концепции и рекомендаций по устранению. Базовые навыки скриптования на Python или Bash для автоматизации задач и расширения инструментов. Знание понятий безопасности CI/CD и интеграции сканирования безопасности в конвейеры. Понимание фрейма MITRE ATT&CK и Cyber Kill Chain. Предпочтительные сертификаты: OSWE, OSEP, OSCP, CAPE, CRTO или эквивалентные.

Job Responsibilities

Пенетрационный тестировщик будет проводить оценку безопасности в веб, мобильных, API и сетевых средах. Эта роль сосредоточена на выявлении уязвимостей, документировании находок и тесном сотрудничестве с командами разработки и безопасности для устранения рисков. Идеальный кандидат имеет прочную базу в наступательных методах безопасности и стремится развиваться в команде, ориентированной на продукт.

Apply Now

This position requires application on the employer's website.