Cyber Security Consultant

Indian Institute of Technology Delhi (IIT Delhi)

Hyderabad

On-site

INR 1,200,000 - 1,800,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Indian Institute of Technology Delhi (IIT Delhi) is seeking an experienced cybersecurity professional to perform advanced Vulnerability Assessment and Penetration Testing (VAPT). The candidate will work with various environments including cloud, web, and mobile applications.

The ideal applicant will have over 8 years of experience, a Bachelor’s degree in a technical field, and proficiency in industry tools like Burp Suite Pro. Strong communication skills are essential for presenting findings.

Qualifications

  • 812 years of hands-on cybersecurity consulting experience.
  • Deep expertise in VAPT and CIS benchmarking.
  • Proven track record in application security testing.

Responsibilities

  • Conduct VAPT across various environments.
  • Deliver customized security baselines and guides.
  • Prepare technical reports highlighting vulnerabilities.

Skills

Vulnerability Assessment and Penetration Testing expertise
CIS Benchmark implementation
Application Security Testing (DAST)
Scripting/Automation (Python, PowerShell, Bash)
Communication skills for technical reporting

Education

Bachelor's degree in engineering, Computer Science, or related discipline

Tools

Burp Suite Pro
OWASP ZAP
Nessus
Qualys
Acunetix

Job description

Description :
  • Perform advanced Vulnerability Assessment and Penetration Testing (VAPT) across external infrastructure, internal networks, web and mobile applications, APIs, and cloud environments (AWS, Azure, GCP).
  • Conduct CIS Benchmark-based hardening assessments and implementations across operating systems (Windows, Linux), databases, middleware, network devices, and cloud platforms.
  • Deliver customized hardening guides and security baselines mapped to client-specific compliance requirements and regulatory frameworks.
  • Execute Dynamic Application Security Testing (DAST) on web and API applications (both authenticated and unauthenticated) using enterprise-grade tools; analyze, validate, and prioritize findings with actionable remediation guidance.
  • Run Breach and Attack Simulation (BAS) scenarios to test resilience against real-world adversary tactics, techniques, and procedures (TTPs).
  • Prepare comprehensive technical reports and executive-level summaries highlighting vulnerabilities, attack paths, misconfigurations, and compliance gaps.
  • Continuously research emerging attack vectors, zero-day vulnerabilities, DAST methodologies, and new CIS benchmark updates to refine assessment strategies.
  • Contribute to Ransomware Resiliency Assessments (RRA) by simulating ransomware behaviors and evaluating control effectiveness.
Required Skills & Experience :
  • 812 years of direct, hands-on cybersecurity consulting experience, with deep expertise in VAPT, CIS benchmarking, and application security testing (DAST).
  • Proven track record performing end-to-end penetration tests and dynamic application security scans using industry tools such as Burp Suite Pro, OWASP ZAP, Nessus, Qualys, Netsparker, Acunetix, and custom scripts.
  • Strong understanding of web application security flaws (OWASP Top 10, API security issues, authentication/authorization flaws, injection attacks, deserialization, SSRF, RCE, etc.) and ability to exploit and document them.
  • Solid understanding of network protocols, operating system behaviors, and common application security principles relevant to modern IT environments.
  • Hands-on experience with CIS Benchmark implementation and verification across diverse platforms, ensuring alignment with client compliance mandates.
  • Familiarity with BAS tools and adversary emulation frameworks to measure detection and response maturity.
  • Proficiency in scripting/automation (Python, PowerShell, Bash) to extend testing capabilities or validate findings.
  • Working knowledge of security architecture frameworks (e.g., SABSA) and threat modeling methodologies (e.g., STRIDE, kill chains, attack trees) to support risk-informed vulnerability assessments, hardening efforts, and remediation planning.
  • Ability to write and present detailed remediation reports, security recommendations, and compliance-aligned hardening outputs.
  • Strong communication skills to convey technical findings to technical and executive stakeholders.
Preferred Qualifications :
  • Bachelors degree in engineering, Computer Science, or related discipline.
  • CEH Certification (Mandatory) plus one or more advanced certifications :
  1. a. OSCP (Offensive Security Certified Professional)
  2. b. eCPPT (eLearn Security Certified Professional Penetration Tester)
  3. c. CompTIA Pentest+
  4. d. CRTP / CRTE (Certified Red Team Professional/Expert)
  5. e. CIS-CAT Pro Assessor or equivalent CIS Benchmark credentials
  • Familiarity with MITRE ATT&CK and adversary simulation frameworks.
  • Get your free, confidential resume review.
    or drag and drop your file here.
    Similar jobs

    Similar jobs worth comparing

    Security Penetration Testing Consultant
    Security Penetration Testing Consultant

    Withum • Bengaluru

    On-site
    INR 900,000 - 1,300,000
    VAPT Lead
    VAPT Lead

    Adani Group • Ahmedabad District

    On-site
    INR 3,000,000 - 6,000,000
    Senior Consultant, Offensive Security
    Senior Consultant, Offensive Security

    Jobtailor • Bengaluru

    On-site
    INR 1,800,000 - 3,000,000
    Penetration Testing Pre-Sales Consultant
    Penetration Testing Pre-Sales Consultant

    SHI Solutions India Pvt. Ltd. • Hyderabad

    On-site
    INR 1,400,000 - 2,200,000
    Cyber Security Expert
    Cyber Security Expert

    Trigyn Technologies • Gurugram District

    On-site
    INR 4,000,000 - 7,000,000
    Application Security Engineer
    Application Security Engineer

    Cynosure Corporate Solutions • Chennai District

    On-site
    INR 1,500,000 - 2,500,000
    Cybersecurity Lead
    Cybersecurity Lead

    Trigyn Technologies Limited. • Gurugram District

    On-site
    INR 4,000,000 - 7,000,000
    Sr. Security Consultant
    Sr. Security Consultant

    Eventussecurity • Navi Mumbai

    On-site
    INR 600,000 - 1,000,000
    Appsec Specialist - Lead
    Appsec Specialist - Lead

    Adani Group • Ahmedabad District

    On-site
    INR 2,800,000 - 4,200,000
    Senior Security Consultant
    Senior Security Consultant

    Payatu Technologies Pvt Ltd • Pune District

    On-site
    INR 1,800,000 - 3,200,000