Pen Testing - Senior Consultant

Deloitte Development LLC

Bengaluru

On-site

INR 1,800,000 - 3,000,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Deloitte Cyber Defense & Resilience is seeking a Senior Consultant to lead offensive security engagements, identify and remediate vulnerabilities across clients' digital ecosystems, and help transform their security posture.

You will supervise penetration testing across web, API, mobile, thick-client, network, and cloud environments; perform secure code reviews and threat modeling; prepare client-ready reports; and mentor junior team members as the practice grows in

Qualifications

  • 6+ years in cybersecurity, app security, vulnerability assessment, or cyber risk services.
  • Experience conducting penetration tests across web apps, APIs, mobile apps, thick-client apps, networks, cloud or enterprise infrastructure.
  • Experience performing manual assessment and exploitation of vulnerabilities including SQLi, XSS, XXE, SSRF, deserialization, HTTP smuggling, auth and business logic weaknesses.
  • Experience performing secure code reviews and threat modeling.
  • Experience using security tools such as Burp Suite, Fiddler, Wireshark, Nmap, Metasploit, Nessus, Qualys, Tenable, Veracode, Frida, Apktool, JADX, dnSpy, or IDA Pro.
  • One or more cybersecurity certifications such as OSCP, OSWE, GIAC Penetration Tester, CISSP, or CREST.

Responsibilities

  • Lead penetration testing workstreams across web, API, mobile, thick-client, network, cloud, and infrastructure environments.
  • Design and execute manual and automated security assessments, validate findings, and develop remediation recommendations.
  • Perform secure code reviews, application security architecture reviews, and threat modeling.
  • Prepare client-ready reports, executive summaries, technical findings, and presentation materials.
  • Support remediation and retesting discussions with stakeholders; mentor junior team members.

Skills

Penetration testing
Web & API security
Threat modeling
Secure code reviews
Vulnerability assessment
Team mentorship
Engagement leadership
Security tooling

Education

Bachelor's degree in Computer Science or equivalent

Tools

Burp Suite
Fiddler
Wireshark
Nmap
Metasploit
Nessus
Qualys
Tenable
Veracode
Frida
Apktool
JADX
dnSpy
IDA Pro

Job description

Deloitte Cyber understands the unique challenges and opportunities businesses face in cybersecurity. Join our team to deliver powerful insights that help clients navigate the ever-changing threat landscape and technology environment as we partner with them to transform their businesses.

Work you'll do

As a Senior Consultant on the Cyber Defense & Resilience team, you will be responsible for leading offensive security engagements and helping clients identify, validate, and remediate vulnerabilities across their digital ecosystem.

  • Lead penetration testing workstreams across web, API, mobile, thick-client, network, cloud, and infrastructure environments.
  • Design and execute manual and automated security assessments, validate findings, and develop remediation recommendations.
  • Perform secure code reviews, application security architecture reviews, and threat modeling to identify design and implementation risks.
  • Prepare client-ready reports, executive summaries, technical findings, and presentation materials, and support remediation and retesting discussions with stakeholders.
  • Contribute to engagement planning, proposal support, delivery optimization, methodology development, and mentoring of junior team members.
The team

Deloitte Cyber Defense & Resilience teams assist clients in identifying, prioritizing, and remediating vulnerabilities across their digital ecosystems. Through penetration testing, application security assessments, attack surface management, red teaming, and purple teaming, our professionals help clients understand how threat actors may exploit weaknesses across applications, networks, cloud environments, endpoints, and enterprise systems. The team combines offensive security expertise with practical defensive recommendations. Our work helps clients improve detection, response, remediation, and overall cyber resilience while aligning technical findings to business priorities and risk objectives.

Location: Bengaluru/Hyderabad/Pune/Chennai
Shift Timings: General
Qualifications
Required:
  • 6+ years of experience in cybersecurity, application security, vulnerability assessment, penetration testing, or cyber risk services.
  • Experience conducting penetration tests across web applications, APIs, mobile applications, thick-client applications, networks, cloud environments, or enterprise infrastructure.
  • Experience performing manual assessment and exploitation of vulnerabilities including SQL injection, cross-site scripting, XML external entity attacks, server-side request forgery, insecure deserialization, HTTP request smuggling, authentication weaknesses, authorization weaknesses, and business logic vulnerabilities.
  • Experience performing secure code reviews and threat modeling.
  • Experience using tools such as Burp Suite, Fiddler, Wireshark, Nmap, Metasploit, Nessus, Qualys, Tenable, Veracode, Frida, Apktool, JADX, dnSpy, or IDA Pro.
  • One or more cybersecurity certifications such as Offensive Security Certified Professional, Offensive Security Web Expert, GIAC Penetration Tester, GIAC Web Application Penetration Tester, Certified Information Systems Security Professional, or CREST certification.
  • Bachelor’s degree in Computer Science or equivalent experience.
Preferred:
  • Experience with red team, purple team, breach and attack simulation, or adversary emulation engagements.
  • Experience assessing Amazon Web Services, Microsoft Azure, or Google Cloud environments, including identity and access management, storage, compute, networking, containers, or Kubernetes.
  • Experience testing artificial intelligence-enabled applications, large language model integrations, APIs, or agent-based systems.
  • Experience developing security testing automation using Python, PowerShell, Bash, or similar scripting languages.
  • Experience supporting executive briefings and presenting technical findings to technical and nontechnical audiences.
  • Publications, blogs, open-source tools, conference presentations, research, or Common Vulnerabilities and Exposures submissions related to cybersecurity.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Red Teaming - Manager
Red Teaming - Manager

Deloitte Development LLC • Bengaluru

On-site
INR 2,800,000 - 4,500,000
Red Teaming - Senior Consultant
Red Teaming - Senior Consultant

Deloitte Development LLC • Bengaluru

On-site
INR 1,800,000 - 2,800,000
Penetration Testing Senior Consultant
Penetration Testing Senior Consultant

Alignity Solutions • Hyderabad

Hybrid
INR 1,800,000 - 3,000,000
Hybrid work
Vulnerability Management
Vulnerability Management

Deloitte US-India Offices • Bengaluru

On-site
INR 900,000 - 1,300,000
SAST/DAST Application Security Consultant (Pen Testing)
SAST/DAST Application Security Consultant (Pen Testing)

Alignity Solutions • Hyderabad

Hybrid
INR 1,200,000 - 1,800,000
Manager/Associate Director - VAPT
Manager/Associate Director - VAPT

EMBARKGCC SERVICES PRIVATE LIMITED • Delhi

On-site
INR 4,000,000 - 7,500,000
Senior Consultant, Offensive Security
Senior Consultant, Offensive Security

Kroll • Bengaluru

On-site
INR 1,200,000 - 2,000,000
Senior Consultant, Offensive Security
Senior Consultant, Offensive Security

Cyderes • India

On-site
INR 1,200,000 - 2,400,000
Executive - Cyber Defense
Executive - Cyber Defense

BSR & Co • Mumbai

On-site
INR 1,400,000 - 2,300,000
Senior Penetration Tester
Senior Penetration Tester

NTT DATA BUSINESS SOLUTIONS • Hyderabad

Hybrid
INR 2,500,000 - 4,000,000
Hybrid Working