Назад
2 дня назад

Эксперт по анализу защищённости Web-приложений/пентестер (Cybersecurity)

200 000
Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Эксперт по анализу защищённости Web-приложений/пентестер (кибербезопасность): Проведение тестов на проникновение и поиск уязвимостей веб-приложений с акцентом на анализ кода, эксплуатацию OWASP Top 10 и использование инструментов Offensive Security. Focus on построение цепочек атак, исследование защищённости и решение сложных задач в проектах кибербезопасности.

Локация: Москва; удалённый или гибридный формат работы

Зарплата: от 200 000 ₽ на руки в месяц

Компания

Компания-интегратор в сфере кибербезопасности, работающая с государственными структурами, крупным бизнесом и предприятиями нефтегазового, энергетического и химического секторов.

Что делать

  • Проводить тесты на проникновение веб-приложений и анализировать их защищённость.
  • Искать и эксплуатировать уязвимости, включая уязвимости OWASP Top 10.
  • Анализировать код на JavaScript, Java, PHP и Python.
  • Строить цепочки атак на основе базовых уязвимостей.
  • Использовать инструменты Burp, ZAP, ffuf, dirsearch, feroxbuster, Nuclei, Amass, Subfinder и Nmap.

Требования

  • От 1 до 3 лет опыта; опыт в Offensive Security от 2 лет.
  • Понимание структуры и паттернов построения веб-приложений.
  • Умение читать и анализировать код на JavaScript, Java, PHP и Python.
  • Знание и практическое применение уязвимостей OWASP Top 10.
  • Предоставление резюме с описанием опыта, образования, исследований и соревновательных площадок.

Хорошо, если есть

  • Опыт участия в Bug Bounty и профильные исследования, статьи или зарегистрированные CVE/BDU.
  • Сертификаты BSCP, OSWE, CWEE или WAPT.
  • Опыт работы AppSec-инженером, ведения проектов, выступлений или обучения.
  • Высшее образование в сфере информационной безопасности.

Культура и преимущества

  • Аккредитованная ИТ-компания и проекты федерального масштаба, включая социально значимые инициативы.
  • Современный офис рядом со станцией метро «Автозаводская» или удалённая работа.
  • Доплата к отпуску до размера ежемесячного оклада.
  • Профессиональное обучение, сертификация и поддержка тимлидов.
  • Стабильные выплаты два раза в месяц и корпоративные мероприятия.
  • Небольшое количество этапов отбора и отсутствие постоянных совещаний.

Процесс найма

  • Нужно предоставить резюме с подробным описанием профессионального трека и достижений.
  • Условия оплаты обсуждаются по результатам собеседования.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

Центр Информационной Безопасности
7 дней назад
remote (Russia)/onsite/hybrid
russia
trainee

Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)

risk assessment
information security
cybersecurity
vulnerability assessment
penetration testing
+2 skills
80 000 - 120 000
Анбит
4 дня назад
remote (Russia)/hybrid/onsite
russia
junior

Специалист по тестированию на проникновение (Pentest)

active directory
network security
owasp
oscp
penetration testing
+4 skills
200 000
YADRO
3 дня назад
remote (Russia)/hybrid/onsite
russia
lead

Руководитель группы тестирования защищенности / Offensive Security Lead

kubernetes
llm
active directory
owasp
reverse engineering
+5 skills
МТС
16 часов назад
remote (Russia)/hybrid
russia
senior

Penetration Testing Specialist (Cybersecurity)

python
go
burp suite
oscp
penetration testing
+5 skills
300 000 - 350 000
Совкомбанк Технологии
7 дней назад
remote (Russia)/onsite/hybrid
russia
middle

Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam

ai
python
kubernetes
docker
tcp ip
+5 skills
VK
7 дней назад
remote (Russia)/hybrid/onsite
russia
lead/head

Руководитель команды BugBounty (кибербезопасность)

python
rest api
powershell
penetration testing
bug bounty
+5 skills