Senior Web Application Penetration Tester

🔥 2 minutes ago

Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of SIXGEN

SIXGEN

51 - 200 employees

💼 Consulting

🎖️ Defense

🔒 Cybersecurity

💰 $500k Seed Round on 2017-09

Consulting • Defense • Cybersecurity

SIXGEN is a cybersecurity company that provides both defensive and offensive cyber capabilities. It focuses on developing and applying automation and machine learning across the cybersecurity operations lifecycle to increase efficiency while preserving tradecraft. SIXGEN offers a comprehensive solution for cyber operations, integrating capabilities in areas such as space, RF, and drone operations with its powerful cyber products and expert services. The company provides unified cyber solutions, including remote access vulnerability exploitation and other cyber operations on a self-contained platform that is listed on the DoDIN's Approved Product List (APL).

📋 Description

• Conduct penetration testing of web applications, APIs, mobile applications, databases, and client-side technologies • Perform application enumeration, endpoint discovery, vulnerability research, and exploitation activities • Identify, validate, and assess vulnerabilities across complex environments • Analyze attack paths and security weaknesses to determine business and operational impact • Develop and utilize custom tools, scripts, and payloads to support testing activities • Perform network mapping, vulnerability analysis, and security assessments across applications and supporting infrastructure • Research emerging vulnerabilities, attack techniques, and exploitation methodologies • Support post-exploitation activities involving cloud and enterprise environments when applicable • Collaborate with clients and internal teams to define scope, review findings, and recommend remediation strategies • Communicate technical concepts and findings to technical and non-technical stakeholders • Produce comprehensive reports including detailed findings, exploitation procedures, risk analysis, and mitigation recommendations • Participate in client meetings and provide ongoing updates throughout assessment activities

🎯 Requirements

• 5+ years of experience in web application penetration testing or offensive cybersecurity • Demonstrated experience conducting manual web application security assessments • Knowledge of modern web application vulnerabilities, attack methodologies, and exploitation techniques • Experience with network mapping, vulnerability scanning, and penetration testing methodologies • Familiarity with NIST 800-series standards and cybersecurity best practices • Experience developing scripts, payloads, or custom testing tools • Strong analytical, problem-solving, and communication skills • Must be able to obtain a Secret Clearance • One or more listed offensive security certifications strongly preferred, including CWES, CWEE, OSCP, OSWA, OSWE, CRTO, GWAPT, or other relevant hands-on offensive security certifications • Preferred experience with cloud environments, post-exploitation activities, Active Directory security assessments, FISMA compliance requirements, government or regulated industry clients, and common offensive security tools and frameworks

🏖️ Benefits

• Employer-paid health insurance premiums (medical, dental, vision) for you and your family • Employer-paid short/long term disability insurance and basic life/AD&D insurance • 401K with a 4% employer contribution • Professional development reimbursement options available (training, certification, education, etc) • Flexible and remote work policies for most positions • Flexible PTO and holiday schedule

Apply Now

Similar Jobs

🔥 35 minutes ago

KeyBank

10,000+ employees

🛡️ Insurance

💼 Consulting

🏦 Banking

Senior Lead Auditor executing QAIP testing and remediation closure reviews for KeyCorp’s internal audit function. Supporting audit training, management reporting, and continuous-improvement initiatives across the organization.

🔥 1 hour ago

Sunrun

10,000+ employees

💼 Consulting

🏭 Manufacturing

⚡ Energy

Manufacturing and Quality Engineer improving product quality, manufacturability, and production readiness for Sunrun’s residential solar and battery systems. Leading investigations, validation, ECOs, and new product launches.

🔥 1 hour ago

BlueCross BlueShield of Tennessee

5001 - 10000

🏥 Healthcare

💼 Consulting

🛡️ Insurance

Clinical quality auditor reviewing medical records and provider compliance for BlueCross BlueShield of Tennessee. Improving HEDIS/STARS performance and member-care quality through audits, education, and analytics.

🔥 1 hour ago

Bridgeway Benefit Technologies

201 - 500

☁️ SaaS

👥 HR Tech

QA Engineer automating and manually testing software products for Bridgeway Benefit Technologies. Building CI/CD-integrated test frameworks, validating quality, and reducing defects across Agile teams.

🔥 1 hour ago

Higginbotham

1001 - 5000

💼 Consulting

🏥 Healthcare

📦 Logistics

Senior QA Analyst testing and improving software applications for Higginbotham’s affinity insurance platform. Managing test coverage, defects, release readiness, automation, and quality metrics in a Microsoft-centric environment.