Tharros is seeking a Senior Penetration Testing, Software Assurance and Vulnerability Assessment ... Experience testing cloud, application, identity, API, microservices, CI/CD, DevSecOps, Zero Trust ...
Tharros is seeking a Senior Penetration Testing, Software Assurance and Vulnerability Assessment ... Experience testing cloud, application, identity, API, microservices, CI/CD, DevSecOps, Zero Trust ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Senior Penetration Tester
Manhattan, NY · On-site
$200 - $250/hr
Expertise in manual penetration testing of web, API, cloud (AWS/Azure/GCP), infrastructure, thick-client, and/or mobile applications (android/iOS), including the use of industry-standard tools (e.g ...
Senior Penetration Tester
Manhattan, NY · On-site
$200 - $250/hr
Expertise in manual penetration testing of web, API, cloud (AWS/Azure/GCP), infrastructure, thick-client, and/or mobile applications (android/iOS), including the use of industry-standard tools (e.g ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Red Team Penetration Tester
Virginia Beach, VA · On-site +1
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Red Team Penetration Tester
Virginia Beach, VA · On-site +1
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Responsibilities : • Conduct manual application penetration testing against API's (REST/SOAP), Web Applications, Mobile applications, and thick client applications • Perform objective based on ...
Penetration Tester
Albany, NY · On-site
$60/hr
Key Responsibilities * Conduct penetration tests and vulnerability assessments for Java ... Experience with API testing Donato Technologies Inc. is a trusted IT staffing, consulting, and ...
Quick apply
Penetration Tester
Albany, NY · On-site
$60/hr
Key Responsibilities * Conduct penetration tests and vulnerability assessments for Java ... Experience with API testing Donato Technologies Inc. is a trusted IT staffing, consulting, and ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Penetration Testing (PENTEST) * Red Team Operations * Tool/Software Development (exploits/malware ... Automation using Powershell, PowerAutomate, Logic Apps, Graph API. * Experience with Palo Alto ...
Api Penetration Testing information
See salary details
$11K - $26.7K
0% of jobs
$26.7K - $42.4K
13% of jobs
$42.4K - $58K
0% of jobs
$58K - $73.7K
0% of jobs
$79.6K is the 25th percentile. Wages below this are outliers.
$73.7K - $89.4K
31% of jobs
The median wage is $95.2K / yr.
$89.4K - $105.1K
15% of jobs
$105.1K - $120.8K
3% of jobs
$134.9K is the 75th percentile. Wages above this are outliers.
$120.8K - $136.5K
13% of jobs
$136.5K - $152.1K
7% of jobs
$152.1K - $167.8K
8% of jobs
$167.8K - $183.5K
8% of jobs
$11K
$109.6K
$183.5K
How much do api penetration testing jobs pay per year?
What is API penetration testing?
What are the key skills and qualifications needed to thrive as an API penetration tester, and why are they important?
What are some common challenges faced by API penetration testers during an engagement?
What is the difference between Api Penetration Testing vs API Security Analyst?
| Aspect | Api Penetration Testing | API Security Analyst |
|---|---|---|
| Primary Focus | Identifying vulnerabilities in APIs through simulated attacks | Monitoring, analyzing, and improving API security measures |
| Certifications | OSCP, CEH, GPEN | CISSP, GIAC Security Essentials |
| Work Environment | Security testing teams, cybersecurity firms | IT security departments, development teams |
| Industry Usage | Cybersecurity, software development | Enterprise security, API management |
Api Penetration Testing focuses on actively discovering vulnerabilities by simulating attacks on APIs, while API Security Analysts monitor and enhance API security protocols. Both roles require cybersecurity certifications and are vital in protecting API infrastructure, but they differ in approach: testing versus ongoing security management.
How much do Api Penetration Testers make?
Is Api Penetration Testing a good career?
What other helpful pages are available for Api Penetration Testing?
Other pages related to Api Penetration Testing:

Senior Penetration Tester with Security Clearance
Washington, DC • On-site
Other
This job post has expired today. Applications are no longer accepted.
Key responsibilities
Conduct penetration testing, vulnerability assessments, software assurance, and cyber supply chain risk management activities for Federal mission systems.
Support pre-engagement planning, threat modeling, vulnerability analysis, exploitation, and reporting using established methodologies.
Produce reports, recommendations, and remediation guidance based on assessment findings.
Job description
* 10+ years of related cybersecurity assessment, penetration testing, software assurance, vulnerability assessment, or cyber supply chain risk experience. * 2+ years of recent experience in each of the following areas: software assurance, penetration testing with automated tools, vulnerability assessment, security patch management, secure cloud and hybrid engineering, and
* Cross Domain Solutions. * CEH and CISSP certifications, or comparable demonstrable experience. * Experience conducting penetration testing, vulnerability assessments, software assurance, source code review, SCRM, and cyber supply chain management activities. * Experience using both automated tools and manual testing processes to identify, validate, and document vulnerabilities. * Experience producing technical reports, corrective action recommendations, mitigation strategies, and executive-ready summaries. * Strong understanding of vulnerability management, exploitability, secure configuration, remediation validation, and operational risk. * Strong written and verbal communication skills. * Ability to work onsite at a government-approved location as required. Preferred Qualifications: * Prior DHS, Intelligence Community, DoD, CISA, classified red team, software assurance, SCRM, CVPA, vulnerability research, or national security cyber assessment experience. * Experience with MITRE ATT&CK, OWASP, NIST 800-115, IC "Raise the Bar," NIST SP 800-161, CNSSI 1253, DHS 4300C, or related Federal/IC cybersecurity frameworks. * Experience testing cloud, application, identity, API, microservices, CI/CD, DevSecOps, Zero Trust, cross-domain, and hybrid TS/SCI environments. * Experience with SBOM analysis, static/dynamic code analysis, dependency review, source code review, exploit validation, secure configuration, and remediation validation. * Experience with GRC platforms such as Archer, eMASS, or Xacta, including the ability to translate findings into POA&Ms, dashboards, scorecards, and remediation workflows. Summary Tharros combines extensive cyber defense knowledge with the world's preeminent vulnerability expertise to identify and defend against attacks before they become problems. Working at mission speed, we harden mission systems faster and secure them for longer, so agencies never lose the mission edge. Tharros lifts the veil of enterprise cybersecurity to detect zero days before they affect you, enabling mission maneuverability and the confidence to move missions forward. In the ever-evolving realm of cyberspace, we are dedicated to becoming the paramount defender in the 5th warfighting domain. By pioneering innovative security solutions and fostering an environment of continuous learning and vigilance, we aim to protect the interests of our nation's security. Our commitment to excellence in cybersecurity will establish new benchmarks, transforming the digital landscape into a secure and thriving frontier for future generations. Tharros. See Everything. Secure Anything. Tharros is committed to hiring and retaining a diverse workforce. We are proud to be an Equal Opportunity/Affirmative Action Employer and make employment decisions without regard to race, color, religion, creed, sex, sexual orientation, gender identity, marital status, national origin, age, veteran status, disability, or any other protected status.