3 дня назад
Специалист по тестированию на проникновение (Pentest) (Cybersecurity)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по тестированию на проникновение (Pentest) (Cybersecurity): Проведение ручного и автоматизированного пентестирования внутренних и внешних сервисов, веб-приложений, API, сетевых сегментов и Kubernetes-инфраструктуры с акцентом на автоматизацию Security Tooling, DevSecOps и управление уязвимостями. Фокус на поиске и устранении современных веб- и инфраструктурных уязвимостей, hardening Kubernetes-кластеров и взаимодействии с SOC/Blue Team.
Локация: Москва, офис в районе метро «Волгоградский проспект» / МЦД «Калитники»; гибридный график или удалённая работа. График 5/2, с 9:00 до 18:15, по пятницам до 17:00.
Компания
Розничная сеть X5 с внутренними командами информационной безопасности и инфраструктуры.
Что делать
- Проводить автоматизированное и ручное тестирование на проникновение внутренних и внешних сервисов, веб-приложений, API и сетевых сегментов.
- Разрабатывать и поддерживать скрипты на Python, Go и Bash для оркестрации сканеров безопасности и обработки результатов.
- Проводить аудит и hardening Kubernetes-кластеров, включая RBAC, Network Policies, Pod Security Standards и OPA Gatekeeper.
- Развивать управление уязвимостями как внутренний сервис.
- Передавать индикаторы компрометации SOC/Blue Team и уточнять детали инцидентов, выявленных в ходе пентестов.
- Помогать внутренним заказчикам устранять найденные уязвимости и балансировать между поиском проблем и их исправлением.
Требования
- Опыт работы с Kali Linux или Parrot Security, Burp Suite, Metasploit и Nmap.
- Уверенное владение Python и Bash для автоматизации.
- Понимание архитектуры Kubernetes, включая etcd, kube-apiserver и CNI.
- Знание сетевых протоколов, OWASP Top 10 и OWASP API Security Top 10.
- Самостоятельность в решении задач средней сложности; сложные кейсы эскалируются Senior/Lead-специалистам.
- Клиентоориентированность при работе с внутренними заказчиками.
Культура и преимущества
- Обучение и профессиональная сертификация за счёт компании.
- Доступ к внешним тренингам, семинарам, отраслевым конференциям, очным мастер-классам и онлайн-платформам.
- Развитая система компенсаций и льгот.
- ДМС с выездом за рубеж и стоматологией, а также страхование жизни и здоровья.
- Скидки в магазинах сети X5 и программа привилегий PrimeZone.
- Официальное оформление по ТК РФ и официальная заработная плата; предусмотрена материальная помощь сотрудникам в сложных жизненных ситуациях.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Базис
4 дня назад
Инженер по обеспечению безопасности разработки (Kubernetes)
Системная безопасность
9 дней назад
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)
230 000₽
МТС
3 дня назад
Penetration Testing Specialist (CICADA8)
300 000 - 350 000₽
Совкомбанк Технологии
8 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
METASCAN
8 дней назад
Пентестер-исследователь (R&D)
METASCAN
5 дней назад
Специалист по анализу защищенности / Пентестер
250 000₽