Penetration Tester

Managed Services

Riyadh

On-site

SAR 120,000 - 180,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Managed.sa is seeking a hands-on Penetration Tester to conduct security assessments across client environments, identify vulnerabilities, and provide practical remediation recommendations.

The ideal candidate has strong offensive-security skills, practical testing experience, and the ability to prepare clear and professional technical reports.

Qualifications

  • Bachelor's degree in Cybersecurity, Computer Science, Information Security, or a related field.
  • 2–3 years of practical experience in penetration testing or offensive security.
  • Hands-on experience in web application and network penetration testing.
  • Strong knowledge of vulnerability assessment and exploitation techniques.
  • Good understanding of TCP/IP, DNS, HTTP, Linux and Windows environments.
  • Knowledge of web technologies, APIs, authentication mechanisms, and OWASP Top 10.
  • Experience with Burp Suite, Metasploit, Nmap, Wireshark, Nessus.
  • Scripting skills in Python, Bash, PowerShell, Ruby or similar languages.
  • Strong technical-reporting and communication skills.

Responsibilities

  • Conduct penetration testing across web applications, APIs, networks, infrastructure, and cloud environments.
  • Perform manual and automated vulnerability assessments.
  • Safely exploit identified vulnerabilities to assess technical and business impact.
  • Test authentication, authorization, session management, and application logic.
  • Participate in red-team and adversary-simulation activities when required.
  • Conduct source-code security reviews and identify insecure coding practices.
  • Document findings with evidence, risk ratings, and remediation recommendations.
  • Present and explain technical findings to clients and internal stakeholders.
  • Conduct retesting to verify vulnerabilities are properly remediated.
  • Stay updated on emerging vulnerabilities and offensive-security tools.

Skills

Penetration testing
Web application testing
Network penetration testing
Vulnerability assessment
Technical reporting
Communication
Cloud security

Education

Bachelor's degree in Cybersecurity, Computer Science, Information Security, or related field

Tools

Burp Suite
Metasploit
Nmap
Wireshark
Nessus

Job description

Managed.sa is seeking a hands-on Penetration Tester to conduct security assessments, identify and validate vulnerabilities, and provide practical remediation recommendations across client environments.

The ideal candidate has strong offensive-security skills, practical testing experience, and the ability to prepare clear and professional technical reports.

Key Responsibilities
  • Conduct penetration testing across web applications, APIs, networks, infrastructure, and cloud environments.
  • Perform manual and automated vulnerability assessments.
  • Safely exploit identified vulnerabilities to assess their technical and business impact.
  • Test authentication, authorization, session management, and application logic.
  • Participate in red-team and adversary-simulation activities when required.
  • Conduct source-code security reviews and identify insecure coding practices.
  • Document findings with supporting evidence, risk ratings, and remediation recommendations.
  • Present and explain technical findings to clients and internal stakeholders.
  • Conduct retesting to verify that vulnerabilities have been properly remediated.
  • Stay updated on emerging vulnerabilities, exploitation techniques, and offensive-security tools.
  • Bachelor’s degree in Cybersecurity, Computer Science, Information Security, or a related field.
  • 2–3 years of practical experience in penetration testing or offensive security.
  • Hands-on experience in web application and network penetration testing.
  • Strong knowledge of vulnerability assessment and exploitation techniques.
  • Good understanding of network protocols, including TCP/IP, DNS, and HTTP.
  • Strong working knowledge of Linux and Windows environments.
  • Strong understanding of web technologies, APIs, authentication mechanisms, and the OWASP Top 10.
  • Experience with tools such as Burp Suite, Metasploit, Nmap, Wireshark, and Nessus.
  • Scripting skills in Python, Bash, PowerShell, Ruby, or a similar language.
  • Strong technical-reporting and communication skills.
  • Ability to work full-time on-site in Riyadh.
Preferred Experience
  • Cloud security assessments.
  • Red-team operations.
  • Source-code security reviews.
  • Client-facing penetration-testing engagements.
Preferred Certifications

One or more of the following certifications would be an advantage:

  • Offensive Security Certified Professional (OSCP)
  • Certified Ethical Hacker (CEH)
  • GIAC Penetration Tester (GPEN)
  • Offensive Security Experienced Penetration Tester (OSEP)
  • Certified Red Team Professional (CRTP)
  • Certified Red Team Operator (CRTO)
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Penetration Tester
Penetration Tester

Managed • Riyadh

On-site
SAR 130,000 - 230,000
Penetration Tester — Web, API & Cloud Security
Penetration Tester — Web, API & Cloud Security

Managed • Riyadh

On-site
SAR 130,000 - 230,000
Cybersecurity Assurance Specialist
Cybersecurity Assurance Specialist

Cloud Consultancy - CCDS • Riyadh

On-site
SAR 180,000 - 300,000
Penetration Testing Resource Capabilities Required
Penetration Testing Resource Capabilities Required

Secure Maximum Company • Riyadh

On-site
SAR 300,000 - 480,000
Senior Offensive Security Consultant – FortiGuard Proactive Services
Senior Offensive Security Consultant – FortiGuard Proactive Services

Fortinet, Inc. • Riyad Al Khabra

On-site
SAR 299,962 - 449,943
Onsite Penetration Tester (Riyadh)
Onsite Penetration Tester (Riyadh)

AIQU • Riyadh

On-site
SAR 180,000 - 240,000
Senior Penetration Tester - Banking & App Security
Senior Penetration Tester - Banking & App Security

Secure Maximum Company • Riyadh

On-site
SAR 300,000 - 480,000
Penetration Tester
Penetration Tester

AIQU • Riyadh

On-site
SAR 180,000 - 240,000
Cyber Security Engineer (Offensive Security)
Cyber Security Engineer (Offensive Security)

Catalyic Security • Saudi Arabia

On-site
SAR 50,000 - 70,000
Senior Red Team & Penetration Testing Consultant
Senior Red Team & Penetration Testing Consultant

Fortinet, Inc. • Riyad Al Khabra

On-site
SAR 299,962 - 449,943