logo[мetahunt]
> Djinni

Security Engineer

KERNEL
format:Hybridtype:Full-timecompany:Product
active directoryburp suitepythonpowershellbashpenetration testingedr
azuremicrosoft entra idkubernetes
semantic dedup

Reposted 2× across DOU + Djinni — deduped to one listing.

metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.

englishB2
experience2+ years
locationKyiv, Ukraine
> full description

Коротко про роль

Kernel посилює напрям offensive security та шукає фахівця, який допомагатиме перевіряти реальну захищеність корпоративної інфраструктури, застосунків і сервісів.

Це практична інженерна роль із повним циклом роботи: від визначення векторів атак, проведення тестувань і підготовки PoC — до взаємодії із SOC, супроводу виправлень та повторної перевірки систем.

Що потрібно робити

  • Проводити тестування на проникнення внутрішньої та зовнішньої інфраструктури, вебзастосунків, API й мережевого обладнання.
  • Тестувати Active Directory: шукати шляхи ескалації привілеїв, аналізувати делегування, ADCS, Kerberos і relay-атаки.
  • Досліджувати зовнішню поверхню атаки, виявляти shadow IT, незахищені та забуті сервіси.
  • Проводити фішингові кампанії та оцінювати їх результати разом із відповідальними командами.
  • Брати участь у Purple Team-активностях: перевіряти детекти разом із SOC, оцінювати покриття за MITRE ATT&CK і проводити атомарні тести.
  • Готувати технічні звіти з PoC і кроками відтворення, а також пріоритизовані рекомендації для власників систем.
  • Консультувати інженерів під час усунення вразливостей і проводити повторні тестування.
  • Розвивати внутрішній offensive security-інструментарій та автоматизувати повторювані перевірки.

Наші очікування

  • Від двох років практичного досвіду в penetration testing — in-house або в консалтингу.
  • Впевнена робота з Active Directory: BloodHound, Impacket, атаки на Kerberos і типові шляхи ескалації привілеїв.
  • Практичне знання OWASP Top 10 на рівні експлуатації вразливостей і досвід роботи з Burp Suite.
  • Розуміння мережевих технологій, post-exploitation у Windows і Linux та принципів роботи EDR.
  • Навички скриптингу на Python, PowerShell або Bash і здатність створювати власні інструменти під конкретні завдання.
  • Уміння готувати звіти, зрозумілі як інженерам, так і керівникам, та реалістично оцінювати вплив виявлених вразливостей.
  • Дисциплінованість у дотриманні scope, правил взаємодії та вимог щодо роботи з чутливими даними.
  • Англійська на рівні, достатньому для роботи з технічною документацією.

Буде перевагою:

  • Сертифікації OSCP, OSEP, OSWE, CRTO, PNPT або GPEN.
  • Досвід проведення Red Team-операцій, побудови C2-інфраструктури та обходу засобів захисту.
  • Практичний досвід тестування OT/ICS-середовищ або промислового обладнання.
  • Досвід роботи з Azure, Entra ID, Kubernetes та контейнерними середовищами.
  • Участь у CTF, знайдені CVE, публічні дослідження або досвід у bug bounty.
  • Досвід роботи на стороні захисту — у SOC або detection engineering.

Що ми пропонуємо

  • Офіційне працевлаштування та прозорі умови співпраці.
  • Щорічну премію за результатами роботи.
  • Медичне страхування.
  • Офісний або гібридний формат і гнучкий графік роботи.
  • Сучасний офіс у центрі Києва.
  • Можливість розвивати offensive security-напрям і впливати на реальний рівень захищеності великої української компанії.
Відгукнутись на вакансію