Назад
5 дней назад

Пентестер (Cybersecurity)

Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Пентестер (Cybersecurity): Анализ и исследование безопасности сетевых систем, программного обеспечения и инфраструктуры с акцентом на ручной поиск прикладных и архитектурных уязвимостей, моделирование атак и адаптацию эксплойтов. Фокус на разработке техник обхода защит, проверке CVE и 0day/1day уязвимостей, а также документировании результатов и рекомендаций по устранению.

Локация: Москва, переулок Капранова, 3с2; доступны onsite, удалённый или гибридный графики работы

Зарплата: фиксированный оклад плюс бонусы, уровень вознаграждения обсуждается индивидуально

Компания

АСТ — аккредитованный Минцифры РФ системный интегратор, занимающийся информационной безопасностью, разработкой программного обеспечения и внедрением интеллектуальных информационно-аналитических систем.

Что делать

  • Проводить автоматизированный и преимущественно ручной анализ безопасности систем.
  • Искать и исследовать прикладные и архитектурные уязвимости в продуктах и инфраструктуре.
  • Моделировать атаки, включая kill chain и нестандартные сценарии, разрабатывать техники обхода защит и средства проверки защищённости.
  • Анализировать публичные CVE и PoC, проверять их применимость и адаптировать эксплойты под целевую среду.
  • Документировать результаты исследований и готовить рекомендации по устранению уязвимостей.

Требования

  • От 3 до 6 лет опыта в анализе сетевых протоколов и кода.
  • Опыт работы с инструментами сканирования, анализа кода и базами данных уязвимостей.
  • Практический опыт поиска уязвимостей в backend, frontend, web и mobile-продуктах, а также в Windows AD, Linux, сетевых сервисах и периметрах.
  • Знание SSRF, XSS, RCE, AD exploitation, GPO abuse, обхода аутентификации, эскалации привилегий, закрепления и lateral movement.
  • Опыт разработки и адаптации PoC и эксплойтов, работы с MSF, LOTL, GTFOBins и собственными скриптами; программирование на Python, JavaScript или других языках.
  • Готовность к оформлению 3-й формы допуска к государственной тайне; ограничений на выезды за границу нет.

Хорошо, если есть

  • Профильные сертификаты.
  • Опыт участия в Red Team и Purple Team кампаниях.
  • Опыт взаимодействия с командами заказчика.

Культура и преимущества

  • Оформление в штат по бессрочному трудовому договору с полным соблюдением ТК РФ.
  • Фиксированный оклад и бонусы с учётом опыта и финансовых ожиданий.
  • ДМС со стоматологией, компенсация больничных и отпускных до 100%.
  • Удалённый или гибридный график при занятости 40 часов в неделю.
  • Техника с возможностью выбрать конфигурацию, внутреннее обучение и участие в сложных проектах.
  • Офис рядом со станциями метро «Краснопресненская» и «Баррикадная».

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

МТС
4 дня назад
remote (Russia)/hybrid
russia
senior

Penetration Testing Specialist (Cybersecurity)

python
go
burp suite
oscp
penetration testing
+5 skills
300 000 - 350 000
Совкомбанк Технологии
3 дня назад
remote (Russia)/onsite/hybrid
russia
middle

Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam

ai
python
kubernetes
docker
tcp ip
+5 skills
YADRO
7 дней назад
remote (Russia)/hybrid/onsite
russia
lead

Руководитель группы тестирования защищенности / Offensive Security Lead

kubernetes
llm
active directory
owasp
reverse engineering
+5 skills
Центр Информационной Безопасности
10 дней назад
remote (Russia)/onsite/hybrid
russia
trainee

Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)

risk assessment
information security
cybersecurity
vulnerability assessment
penetration testing
+2 skills
80 000 - 120 000
Анбит
7 дней назад
remote (Russia)/hybrid/onsite
russia
junior

Специалист по тестированию на проникновение (Pentest)

active directory
network security
owasp
oscp
penetration testing
+4 skills
200 000
Астра
6 дней назад
remote (Russia)/hybrid
russia
junior

Специалист в группу фаззинг-тестирования (Fuzzing Engineer)

python
go
c++
linux
c
+4 skills