CyberSecurity

Cloudxtreme

Hyderabad, Bengaluru

On-site

INR 170,000 - 210,000

Full time

4 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Cloudxtreme seeks experienced security professionals to conduct comprehensive manual penetration testing across web, mobile, APIs, networks, and thick clients. You will assess architectures, identify vulnerabilities, and guide stakeholders with actionable remediation recommendations.

The role emphasizes clear reporting, risk communication, and evolving test methodologies, with a focus on automation and AI-assisted approaches to improve coverage and efficiency.

Qualifications

  • Proven experience in manual Web Application Penetration Testing.
  • Proven experience in manual Mobile Application Penetration Testing.
  • Hands-on experience in API / Web Services Penetration Testing.
  • Hands-on experience in Network Penetration Testing.
  • Hands-on experience in Thick Client Penetration Testing.
  • Strong understanding of common vulnerabilities, attack techniques, and remediation approaches.
  • Proficiency in analyzing complex architectures and identifying potential attack paths.

Responsibilities

  • Assist in the technical scoping of security testing activities based on client requirements and architecture reviews.
  • Execute manual penetration testing across multiple domains, including Web, Mobile, API/Web Services, Network, and Thick Client testing.
  • Provide consultative guidance to stakeholders on vulnerabilities and remediation recommendations.
  • Prepare high-quality assessment reports with risk articulation and business-relevant recommendations.
  • Enhance testing methodologies, playbooks, and standards documentation.

Skills

Penetration testing
Manual testing
Architectural analysis
Communication skills
Client guidance

Tools

Burp Suite
OWASP ZAP
Metasploit
Postman
Swagger
Nmap
Kali Linux

Job description

including:

  • o Web Application Penetration Testing
  • o Mobile Application Penetration Testing
  • o Web Services / API Penetration Testing
  • o Network Penetration Testing
  • o Thick Client Penetration Testing
Key Responsibilities
  • Assist in the technical scoping of security testing activities based on client requirements and architecture reviews.
  • Execute manual penetration testing across multiple domains, including:
    • o Web Application Penetration Testing
    • o Mobile Application Penetration Testing
    • o Web Services / API Penetration Testing
    • o Network Penetration Testing
    • o Thick Client Penetration Testing
  • Conduct focused security research when not deployed on active engagements.
  • Analyze and understand complex application, infrastructure, and solution architecture designs to identify security weaknesses.
  • Provide consultative guidance to stakeholders on vulnerabilities identified, including clear and actionable remediation recommendations, both verbally and in writing.
  • Prepare high-quality assessment reports with concise risk articulation and business-relevant recommendations.
  • Enhance and update penetration testing methodologies, processes, playbooks, and standards documentation.
  • Maintain technical proficiency through ongoing learning, certifications, and structured training paths.
  • Effectively communicate the services, capabilities, and value proposition of the penetration testing team to internal and external stakeholders.
  • Leverage automation and scripting, including AI-assisted and AI-integrated approaches, to improve testing efficiency and coverage.
  • Support vulnerability research and exploit development activities using AI-enabled techniques where appropriate.
  • Perform security testing for LLM-enabled applications and AI systems, including validation of common LLM-related risks and misuse scenarios.
Required Qualifications
  • Proven experience in manual Web Application Penetration Testing.
  • Proven experience in manual Mobile Application Penetration Testing.
  • Hands-on experience in API / Web Services Penetration Testing.
  • Hands-on experience in Network Penetration Testing.
  • Hands-on experience in Thick Client Penetration Testing.
  • Strong understanding of common vulnerabilities, attack techniques, and remediation approaches across application and infrastructure security.
  • Proficiency in analyzing complex architectures and identifying potential attack paths.
  • Strong written and verbal communication skills, with the ability to explain technical findings to both technical and non-technical stakeholders.
  • Ability to provide practical, risk-based, and actionable recommendations to clients.
  • Experience with security testing tools, manual validation techniques, and scripting/automation to support testing activities.
Preferred Qualifications
  • Experience with automation and scripting for penetration testing use cases.
  • Hands-on experience in Web Services / API Penetration Testing.
  • Hands-on experience in Network Penetration Testing.
  • Hands-on experience in Thick Client Penetration Testing.
  • Strong experience with common security testing tools such as Burp Suite, OWASP ZAP, Metasploit, Postman, Swagger, Nmap, Qualys, SQLMap, and similar tools.
  • Experience using Kali Linux or other dedicated penetration testing operating system platforms.
  • Advanced knowledge of network penetration testing, application penetration testing, and architectural security principles.
  • Familiarity with software security weaknesses, common vulnerability classes, and attack techniques.
  • Working knowledge of at least one scripting language such as Python, Bash, or PowerShell.
  • Familiarity with at least one programming language and framework, enabling effective review and testing of application behavior.
  • Strong written and verbal communication skills, including the ability to explain complex technical issues to varied audiences.
  • Demonstrated experience working with diverse stakeholders, ideally in a global, multi-national environment.
  • Ability to manage concurrent initiatives with effective prioritization, sound judgment, and strong time management.
  • Preferred Qualifications The following would be advantageous:
  • Knowledge of or experience with: o OWASP Top 10 o OWASP API Security Top 10 o OWASP Thick Client Top 10 o OWASP LLM Top 10 o MITRE ATT&CK Framework
  • Experience in cloud service testing.
  • Exposure to reverse engineering techniques.
  • Familiarity with Static Application Security Testing (SAST).
  • Familiarity with Dynamic Application Security Testing (DAST).
  • Relevant certifications such as OSCP, OSWE, OSEP, GPEN, GWAPT, GMOB, eCPPT, or equivalent.
  • Experience with AI-assisted testing workflows, security assessment of LLM-enabled applications, or modern offensive security automation approaches.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber security - Penetration Testing
Cyber security - Penetration Testing

Cloudxtreme • Hyderabad, Bengaluru

Hybrid
INR 1,200,000 - 1,800,000
Cyber Penetration Tester
Cyber Penetration Tester

Alignity Solutions • Hyderabad

On-site
INR 1,000,000 - 1,500,000
Security Tester
Security Tester

Disprz • Chennai District

On-site
INR 1,800,000 - 3,600,000
Senior Security Engineer
Senior Security Engineer

Nextwebi • Bengaluru

On-site
INR 1,500,000 - 2,100,000
Cyber Security Specialist
Cyber Security Specialist

Muthoot FinCorp (MFL) • India

On-site
INR 1,200,000 - 2,400,000
Senior DevSecOps Engineer
Senior DevSecOps Engineer

Nextwebi • Bengaluru

On-site
INR 1,500,000 - 3,000,000
Penetration Tester
Penetration Tester

Michael Page • Hyderabad

Hybrid
INR 2,500,000 - 5,500,000
Security Penetration Testing Consultant
Security Penetration Testing Consultant

Withum • Bengaluru

On-site
INR 900,000 - 1,300,000
Security Tester
Security Tester

Paramount Computer Systems LLC • Coimbatore District

On-site
INR 900,000 - 1,300,000
Application Security Engineer
Application Security Engineer

Cyberpwn • Bengaluru

On-site
INR 900,000 - 1,300,000