Компания не указана
Junior Penetration Tester (веб-пентестер)
2 нед. назад
RussiaJunior
sqlxssssrfjwtoauthrace conditionrcentlmv2
Желаемая должность: Junior Penetration Tester, направление Offensive Security с прицелом на Red Team. Опыт в bug bounty, CTF, профессиональная переподготовка и практика на реальных проектах.
О компании
- Направление: Offensive Security, с прицелом на Red Team
Требования
- Уровень: Junior
- Активно занимаюсь bug bounty хантингом на Standoff 365, есть несколько отчетов
- TryHackMe Top 1% (200+ rooms)
- HackTheBox
- PortSwigger Web Security Academy
- 3-е место в CTF (июнь 2026)
- Профессиональная переподготовка по ИБ в Нетологии (курс IBB-33)
- Практика на реальном pentest-проекте (WordPress automotive site)
- Ключевые навыки: веб-пентест (SQLi, XSS, SSRF, XML-RPC SSRF, JWT/OAuth chain attacks, race condition/TOCTOU, RCE через misconfiguration)
- AD exploitation chains (NTLMv2, SeImpersonate/SeBackup privilege abuse, pass-the-hash)
Будет плюсом
- Инструменты: Burp Suite Pro (+ GAP, ParaForge), Nmap, ffuf, Metasploit, gobyster, dalfox, penelope, BloodHound, ligolo-ng, Python/Bash