Cloud Penetration Tester
Leidos · Ashburn, VA · 1 mo ago
Hybrid$87k–$157k/yrFull-time
About the role
The CBP SOC is a US Government program responsible for preventing, identifying, containing, and eradicating cyber threats to CBP networks through monitoring, intrusion detection, and protective security services. This candidate will conduct comprehensive security assessments of CBP Information Management Agency (IMA) systems to identify vulnerabilities and provide actionable recommendations.
Responsibilities
- Conduct penetration testing activities aligned with CBP and industry best practices.
- Perform internal and external web application, network, and infrastructure pentest assessments using commercial and open-source tools.
- Execute testing operations safely and in accordance with defined operational guidelines.
- Produce detailed reports outlining findings and actionable remediation recommendations.
- Partner with SOC, engineering, and security teams to validate and remediate vulnerabilities.
- Support tool development, methodology improvements, and team-wide knowledge sharing.
- Assist in verifying Bug Bounty findings and remediations.
Qualifications
- Bachelor’s degree from an accredited college in a related discipline, or equivalent experience/combined education, with 4 years of professional experience; or 2 years of professional experience with a Master’s degree.
- 3 years in Pen Testing and Vulnerability Assessment, with specific emphasis on web application and enterprise network environments.
- 3 years of professional experience in incident detection and response, malware analysis, or cyber forensics.
- Must be able to work in the office in Ashburn, VA 2-5 days per week as required by the customer.
- Must have a US Citizenship to be considered for this position due to the customer clearance requirement.
- Must be able to obtain and maintain a CBP BI Public Trust clearance prior to start.
- Must have the specific experience in at least one of the following specialties: Network pentesting, Web application pentesting, Active directory pentesting, Mobile application pentesting, Cloud infrastructure pentesting, RF pentesting.
- Must have the following experience with at least one of the tools listed below: Kali Linux, Metasploit, Burp Suite Pro, Cobalt Strike / SilverTenable Nessus, Tenable Security Center, Bloodhound, Blade, RF/HakRF, Hak5 equipment, Wireshark / tcpdump, Prowler, Scoutsuite Core.
- Must have at least one pentesting certification: OSCP, GPEN, CRTO, OSWP, GAWP, TAPA, AWS Solutions Architect Associate.
- Must have the following certifications: CISSP, GISP, CISM, CGEIT, CISA, CISM, CRISC, CFE, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, CPHIMS, C