Point your AI agent at freehire and let it find you a job.

Get the CLI →

Let's Recruit

Middle Penetration Tester

Posted 3 views
Discussion

Summary

Remote, full-time middle penetration tester for a private (NDA) MilTech/cybersecurity organization, focused on internal Active Directory pentesting and vulnerability assessment, with mandatory use of AI/LLM tooling. Key tools: Nmap, BloodHound, Impacket, NetExec, Burp Suite, Metasploit; scripting in Python/Bash/PowerShell.

📌 Загальна інформація:
Компанія: NDA. Приватна організація. Існує 4 роки. У складі має декілька великих проєктів, що вже прискорюють нашу перемогу. Нині відкрита вакансія під розширення відділу.
Проєкт: NDA, MilTech, Cyber Security, OSINT.

  • Формат роботи: повна зайнятість, гнучкий графік.
  • Можливість поєднувати із навчанням чи власними проєктами.
  • Вітається волонтерська діяльність з ухилом на miltech-проєкти.

Важливо: не обовʼязково мати 100% фіт до вакансії. Команда готова вчити та пояснювати слабкі місця в рамках робочих задач.

Технічні вимоги
Впевнене розуміння TCP/IP, маршрутизації, DNS, DHCP, SMB, LDAP, Kerberos, NTLM, RDP, WinRM та основних мережевих сервісів.
Гарне знання Windows / Active Directory та типових помилок конфігурації AD.
Практичний досвід внутрішнього pentest: enumeration → пошук векторів → отримання доступу → privilege escalation → lateral movement → розвиток доступу.
Розуміння AD attack paths, ACL/permissions, trusts, GPO, delegation та credential-based атак.
Впевнена робота з Linux та Windows.
Досвід роботи з інструментами інфраструктурного pentest та vulnerability assessment: Nmap, BloodHound, Impacket, NetExec/аналогами, Burp Suite, Metasploit тощо.
Розуміння vulnerability management: пошук, перевірка, пріоритизація та підтвердження вразливостей; вміння відрізняти реальну вразливість від false positive.
Базовий scripting: Python/Bash/PowerShell або здатність швидко автоматизувати рутинні дії.
Обов'язкове розуміння сучасних AI/LLM-інструментів: використання нейромереж та AI-агентів для pentest/R&D, аналізу результатів, автоматизації reconnaissance/enumeration, обробки даних, написання допоміжних скриптів та прискорення роботи.
Інтерес до agentic pentest та автоматизації security-процесів; здатність самостійно тестувати та впроваджувати нові інструменти.

Умови роботи:
Віддалена робота, повний формат зайнятості.
Гнучкий графік – самостійно плануєш свій день.
Є можливість поєднувати з навчанням, власними проєктами.
20 оплачуваних робочих днів відпустки на рік.
Реально крута команда, що може класно бустанути досвід.
Менторство, доступ до внутрішніх навчальних матеріалів, підтримка зростання.
Доступ до готових RDP/VPS середовищ, інструментів та внутрішньої платформи.

Етапи співбесід:
Інтервʼю із рекрутером (30 хв)
Технічна співбесіда з командою (45-60 хв)
Фінальна співбесіда з Owner (30 хв)
Offer

PS: будемо щиро вдячні за ваш коментар у супровідному листі щодо релевантності вимог вакансії.

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available