5 дней назад
Специалист по анализу защищенности / Пентестер
250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по анализу защищенности / Пентестер (кибербезопасность): Проведение тестирования на проникновение внешнего периметра и анализ уязвимостей с акцентом на разведку, эксплуатацию системных сервисов, веб-приложений и сетевого оборудования. Focus on написании PoC и эксплойтов, применении пентест-инструментов, подготовке отчётов и взаимодействии с клиентами.
Локация: Москва; полностью удалённая работа
Зарплата: от 250 000 ₽ в месяц до вычета налогов
Компания
METASCAN развивает облачный сканер уязвимостей «Метаскан», интегрированный с 31 инструментом для комплексного анализа внешнего периметра.
Что делать
- Проводить проекты по тестированию на проникновение внешнего периметра — от разведки до пост-эксплуатации.
- Исследовать домены, поддомены, автономные системы и инфраструктуру.
- Анализировать и эксплуатировать системные сервисы, сетевое и IoT-оборудование.
- Выполнять подбор паролей, эксплуатировать уязвимости и инициировать атаки на веб-приложения, включая OWASP Top 10.
- Составлять отчёты и участвовать во встречах с клиентами.
Требования
- Опыт поиска уязвимостей в роли пентестера, багхантера или участника Red Team.
- Уверенное знание Linux на уровне администратора и понимание сетевых технологий, модели OSI, маршрутизации, DNS и HTTP.
- Навыки работы с Burp, ZAP, ffuf, dirsearch, feroxbuster, Nuclei, Amass, Subfinder и Nmap.
- Опыт написания собственных PoC и эксплойтов на Python, Bash или других языках.
- Понимание OWASP Top 10, опыт проведения или анализа результатов пентестов, а также практика внедрения NGFW, WAF и IPS.
- Образование в сфере информационной безопасности и английский на уровне B1 для чтения технической документации.
Хорошо, если есть
- Навыки программирования на Python, JavaScript, C++, Go.
- Опыт администрирования Linux и сетевого оборудования.
- Публичные материалы, собственные инструменты или обнаруженные уязвимости CVE/BDU.
- Знание HADI-циклов, Customer Development и опыт проведения интервью с пользователями.
Культура и преимущества
- Работа в аккредитованной IT-компании и участие в проектах для крупнейших российских компаний.
- 31 оплачиваемый день отдыха в год.
- Обучение на курсах по сетям, информационной безопасности и Linux за счёт компании.
- Компенсация занятий спортом, курсов английского языка и сессий с психологом.
- Доступ к инструментам и разработкам команды, включая платформу «Метаскан».
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
АСТ
10 дней назад
Пентестер (Cybersecurity)
Совкомбанк Технологии
8 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
Системная безопасность
9 дней назад
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)
230 000₽
11 дней назад
Cybersecurity Analyst (Penetration Testing)
110 700 - 171 800$
YADRO
12 дней назад
Руководитель группы тестирования защищенности / Offensive Security Lead
8 дней назад
Senior Penetration Tester (Cybersecurity)
5 000 - 8 000$