5 дней назад
Пентестер (Cybersecurity)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Пентестер (Cybersecurity): Анализ и исследование безопасности сетевых систем, программного обеспечения и инфраструктуры с акцентом на ручной поиск прикладных и архитектурных уязвимостей, моделирование атак и адаптацию эксплойтов. Фокус на разработке техник обхода защит, проверке CVE и 0day/1day уязвимостей, а также документировании результатов и рекомендаций по устранению.
Локация: Москва, переулок Капранова, 3с2; доступны onsite, удалённый или гибридный графики работы
Зарплата: фиксированный оклад плюс бонусы, уровень вознаграждения обсуждается индивидуально
Компания
АСТ — аккредитованный Минцифры РФ системный интегратор, занимающийся информационной безопасностью, разработкой программного обеспечения и внедрением интеллектуальных информационно-аналитических систем.
Что делать
- Проводить автоматизированный и преимущественно ручной анализ безопасности систем.
- Искать и исследовать прикладные и архитектурные уязвимости в продуктах и инфраструктуре.
- Моделировать атаки, включая kill chain и нестандартные сценарии, разрабатывать техники обхода защит и средства проверки защищённости.
- Анализировать публичные CVE и PoC, проверять их применимость и адаптировать эксплойты под целевую среду.
- Документировать результаты исследований и готовить рекомендации по устранению уязвимостей.
Требования
- От 3 до 6 лет опыта в анализе сетевых протоколов и кода.
- Опыт работы с инструментами сканирования, анализа кода и базами данных уязвимостей.
- Практический опыт поиска уязвимостей в backend, frontend, web и mobile-продуктах, а также в Windows AD, Linux, сетевых сервисах и периметрах.
- Знание SSRF, XSS, RCE, AD exploitation, GPO abuse, обхода аутентификации, эскалации привилегий, закрепления и lateral movement.
- Опыт разработки и адаптации PoC и эксплойтов, работы с MSF, LOTL, GTFOBins и собственными скриптами; программирование на Python, JavaScript или других языках.
- Готовность к оформлению 3-й формы допуска к государственной тайне; ограничений на выезды за границу нет.
Хорошо, если есть
- Профильные сертификаты.
- Опыт участия в Red Team и Purple Team кампаниях.
- Опыт взаимодействия с командами заказчика.
Культура и преимущества
- Оформление в штат по бессрочному трудовому договору с полным соблюдением ТК РФ.
- Фиксированный оклад и бонусы с учётом опыта и финансовых ожиданий.
- ДМС со стоматологией, компенсация больничных и отпускных до 100%.
- Удалённый или гибридный график при занятости 40 часов в неделю.
- Техника с возможностью выбрать конфигурацию, внутреннее обучение и участие в сложных проектах.
- Офис рядом со станциями метро «Краснопресненская» и «Баррикадная».
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
МТС
4 дня назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
Совкомбанк Технологии
3 дня назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
YADRO
7 дней назад
Руководитель группы тестирования защищенности / Offensive Security Lead
Центр Информационной Безопасности
10 дней назад
Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)
80 000 - 120 000₽
Анбит
7 дней назад
Специалист по тестированию на проникновение (Pentest)
200 000₽
Астра
6 дней назад