Назад
3 дня назад

Пентестер-исследователь (R&D)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Пентестер-исследователь (R&D) (кибербезопасность): Исследование неизвестных сервисов и приложений, разработка PoC, сигнатур для новых CVE, Nuclei-шаблонов и NSE-скриптов с акцентом на пентест, Bug Bounty, Red Team и автоматизацию на Python. Focus on анализ сетевых протоколов, интеграцию инструментов безопасности, написание тестов и документации.
Пентестер-исследователь (R&D)

🏢Компания: METASCAN
📍 Москва
🏠 Удалённо
💼 Опыт: 3+ года
💰 Зарплата: не указана

Что делать:
работать с большим набором пентест-инструментов — Burp Suite, Nmap, Nuclei, ffuf, Amass и др.;
исследовать неизвестные сервисы и приложения;
разрабатывать PoC и сигнатуры для новых CVE;
создавать Nuclei-шаблоны, NSE-скрипты и модули;
интегрировать новые инструменты в инфраструктуру;
писать тесты и документацию.

Что требуется:
🛠 опыт в Pentest / Bug Bounty / Red Team от 3 лет;
🐧 Linux на уровне администратора;
🌐 хорошие знания TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP и др.;
🐍 уверенный Python 3;
🐳 Docker;
📚 OWASP и MITRE ATT&CK.
Плюсом: опыт разработки на Go/Java/Lua/Ruby и участие в open-source проектах.

🔗

#вакансия

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -