Назад
5 дней назад

Специалист по анализу защищенности / Пентестер

250 000
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по анализу защищенности / Пентестер (кибербезопасность): Проведение тестирования на проникновение внешнего периметра и анализ уязвимостей с акцентом на разведку, эксплуатацию системных сервисов, веб-приложений и сетевого оборудования. Focus on написании PoC и эксплойтов, применении пентест-инструментов, подготовке отчётов и взаимодействии с клиентами.

Локация: Москва; полностью удалённая работа

Зарплата: от 250 000 ₽ в месяц до вычета налогов

Компания

METASCAN развивает облачный сканер уязвимостей «Метаскан», интегрированный с 31 инструментом для комплексного анализа внешнего периметра.

Что делать

  • Проводить проекты по тестированию на проникновение внешнего периметра — от разведки до пост-эксплуатации.
  • Исследовать домены, поддомены, автономные системы и инфраструктуру.
  • Анализировать и эксплуатировать системные сервисы, сетевое и IoT-оборудование.
  • Выполнять подбор паролей, эксплуатировать уязвимости и инициировать атаки на веб-приложения, включая OWASP Top 10.
  • Составлять отчёты и участвовать во встречах с клиентами.

Требования

  • Опыт поиска уязвимостей в роли пентестера, багхантера или участника Red Team.
  • Уверенное знание Linux на уровне администратора и понимание сетевых технологий, модели OSI, маршрутизации, DNS и HTTP.
  • Навыки работы с Burp, ZAP, ffuf, dirsearch, feroxbuster, Nuclei, Amass, Subfinder и Nmap.
  • Опыт написания собственных PoC и эксплойтов на Python, Bash или других языках.
  • Понимание OWASP Top 10, опыт проведения или анализа результатов пентестов, а также практика внедрения NGFW, WAF и IPS.
  • Образование в сфере информационной безопасности и английский на уровне B1 для чтения технической документации.

Хорошо, если есть

  • Навыки программирования на Python, JavaScript, C++, Go.
  • Опыт администрирования Linux и сетевого оборудования.
  • Публичные материалы, собственные инструменты или обнаруженные уязвимости CVE/BDU.
  • Знание HADI-циклов, Customer Development и опыт проведения интервью с пользователями.

Культура и преимущества

  • Работа в аккредитованной IT-компании и участие в проектах для крупнейших российских компаний.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на курсах по сетям, информационной безопасности и Linux за счёт компании.
  • Компенсация занятий спортом, курсов английского языка и сессий с психологом.
  • Доступ к инструментам и разработкам команды, включая платформу «Метаскан».

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →