> DjinniKERNEL
Security Engineer
format:Hybridtype:Full-timecompany:Product
active directoryburp suitepythonpowershellbashpenetration testingedr
azuremicrosoft entra idkubernetes
semantic dedup
Reposted 2× across DOU + Djinni — deduped to one listing.
metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.
> full description
Коротко про роль
Kernel посилює напрям offensive security та шукає фахівця, який допомагатиме перевіряти реальну захищеність корпоративної інфраструктури, застосунків і сервісів.
Це практична інженерна роль із повним циклом роботи: від визначення векторів атак, проведення тестувань і підготовки PoC — до взаємодії із SOC, супроводу виправлень та повторної перевірки систем.
Що потрібно робити
- Проводити тестування на проникнення внутрішньої та зовнішньої інфраструктури, вебзастосунків, API й мережевого обладнання.
- Тестувати Active Directory: шукати шляхи ескалації привілеїв, аналізувати делегування, ADCS, Kerberos і relay-атаки.
- Досліджувати зовнішню поверхню атаки, виявляти shadow IT, незахищені та забуті сервіси.
- Проводити фішингові кампанії та оцінювати їх результати разом із відповідальними командами.
- Брати участь у Purple Team-активностях: перевіряти детекти разом із SOC, оцінювати покриття за MITRE ATT&CK і проводити атомарні тести.
- Готувати технічні звіти з PoC і кроками відтворення, а також пріоритизовані рекомендації для власників систем.
- Консультувати інженерів під час усунення вразливостей і проводити повторні тестування.
- Розвивати внутрішній offensive security-інструментарій та автоматизувати повторювані перевірки.
Наші очікування
- Від двох років практичного досвіду в penetration testing — in-house або в консалтингу.
- Впевнена робота з Active Directory: BloodHound, Impacket, атаки на Kerberos і типові шляхи ескалації привілеїв.
- Практичне знання OWASP Top 10 на рівні експлуатації вразливостей і досвід роботи з Burp Suite.
- Розуміння мережевих технологій, post-exploitation у Windows і Linux та принципів роботи EDR.
- Навички скриптингу на Python, PowerShell або Bash і здатність створювати власні інструменти під конкретні завдання.
- Уміння готувати звіти, зрозумілі як інженерам, так і керівникам, та реалістично оцінювати вплив виявлених вразливостей.
- Дисциплінованість у дотриманні scope, правил взаємодії та вимог щодо роботи з чутливими даними.
- Англійська на рівні, достатньому для роботи з технічною документацією.
Буде перевагою:
- Сертифікації OSCP, OSEP, OSWE, CRTO, PNPT або GPEN.
- Досвід проведення Red Team-операцій, побудови C2-інфраструктури та обходу засобів захисту.
- Практичний досвід тестування OT/ICS-середовищ або промислового обладнання.
- Досвід роботи з Azure, Entra ID, Kubernetes та контейнерними середовищами.
- Участь у CTF, знайдені CVE, публічні дослідження або досвід у bug bounty.
- Досвід роботи на стороні захисту — у SOC або detection engineering.
Що ми пропонуємо
- Офіційне працевлаштування та прозорі умови співпраці.
- Щорічну премію за результатами роботи.
- Медичне страхування.
- Офісний або гібридний формат і гнучкий графік роботи.
- Сучасний офіс у центрі Києва.
- Можливість розвивати offensive security-напрям і впливати на реальний рівень захищеності великої української компанії.