TL;DR
Senior Penetration Testing Specialist (Cybersecurity): Проведение проектов по анализу защищенности, Red Team оценкам и моделированию атак с акцентом на поиск уязвимостей в инфраструктуре и приложениях. Фокус на разработке эксплойтов, автоматизации поиска угроз и глубоком анализе доменных сред.
Локация: Москва (м. Библиотека имени Ленина) или удаленно из РФ.
Зарплата: 250 000 — 300 000 руб./мес. на руки.
Компания
Бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения для бизнеса.
Что делать
- Проводить тесты на проникновение для внешних и внутренних сетей, веб- и мобильных приложений.
- Участвовать в Red Team проектах и моделировании сложных сценариев атак.
- Разрабатывать PoC и 1-day эксплойты для найденных уязвимостей.
- Анализировать исходный код и проводить поиск уязвимостей.
- Автоматизировать процессы поиска и эксплуатации уязвимостей с использованием собственных инструментов.
- Подготавливать отчеты с рекомендациями по устранению найденных проблем.
Требования
- Локация: нахождение на территории РФ.
- Опыт проведения атак на периметр и эксплуатации уязвимостей инфраструктуры и приложений.
- Глубокое понимание веб-технологий (HTTP/HTTPS, REST, GraphQL, OAuth2) и методов поиска уязвимостей.
- Уверенные навыки чтения кода (C/C++, Java, Python, PHP, JavaScript, Go).
- Знание принципов работы Active Directory, Windows/Linux систем и сетевых протоколов.
- Навыки разработки инструментов на Python, Go, PowerShell или Bash.
- Владение профильным инструментарием (Burp Suite Pro, Metasploit, BloodHound, Wireshark и др.).
Хорошо, если есть
- Наличие сертификатов: OSCP, CRTO, OSEP, eCPPT.
- Публикации CVE, БДУ или Bug Bounty репорты.
- Собственные разработки и исследования в области ИБ.
Культура и преимущества
- Гибридный или удаленный формат работы.
- ДМС со стоматологией с первого месяца работы.
- Возможности для профессионального развития, участие в митапах и сертификациях.
- Корпоративная культура с дружелюбным общением на «ты».
- Скидки на фитнес и обучение от партнеров компании.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →