VacanciesCompanies
PackagesBlog
logoShtat.az

Azərbaycanda iş axtarışı və karyera inkişafı üçün etibarlı platforma

© 2026 Shtat.az

Information Security - Cybersecurity

Пентестировщик

🏢Kapital Bank📍Address not specifiedFull-time📅12.05.2026💰Interview-based

Job Description & Requirements

2–4 года практического опыта в пентестировании веб-приложений, API, мобильных устройств и сетевой инфраструктуры. Устойчивые знания OWASP Top 10 (Web), OWASP API Security Top 10 и общих классов уязвимостей. Опыт работы с инструментами тестирования на проникновение, включая Burp Suite, OWASP ZAP, Nmap, Metasploit и Nessus/OpenVAS. Способность выполнять тщательное ручное тестирование в дополнение к автоматизированному сканированию. Понимание сетевых протоколов, правил межсетевого экрана и общих ошибок конфигурации инфраструктуры. Базовые знания о средах Active Directory и общих техниках атак. Опыт как внутренних, так и внешних оценок сети. Способность четко документировать уязвимости с помощью оценки CVSS, доказательства концепции и рекомендаций по устранению. Базовые навыки скриптования на Python или Bash для автоматизации задач и расширения инструментов. Знание концепций безопасности CI/CD и интеграция сканирований безопасности в конвейеры. Понимание фреймворка MITRE ATT&CK и Cyber Kill Chain. Предпочтительные сертификаты: OSWE, OSEP, OSCP, CAPE, CRTO или эквивалентные.

Job Responsibilities

Пентестировщик будет проводить оценку безопасности в веб-, мобильных, API- и сетевых средах. Эта роль сосредоточена на выявлении уязвимостей, документировании находок и тесном сотрудничестве с командами разработки и безопасности для устранения рисков. Идеальный кандидат имеет прочную основу в техниках наступательной безопасности и стремится развиваться в команде безопасности, ориентированной на продукт.

Apply Now

This position requires application on the employer's website.