Назад
7 часов назад

Senior Penetration Testing Specialist (Cybersecurity)

250 000 - 300 000
Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
senior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Senior Penetration Testing Specialist (Cybersecurity): Проведение проектов по анализу защищенности, Red Team оценкам и моделированию атак с акцентом на поиск уязвимостей в инфраструктуре и приложениях. Фокус на разработке эксплойтов, автоматизации поиска угроз и глубоком анализе доменных сред.

Локация: Москва (м. Библиотека имени Ленина) или удаленно из РФ.

Зарплата: 250 000 — 300 000 руб./мес. на руки.

Компания

Бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения для бизнеса.

Что делать

  • Проводить тесты на проникновение для внешних и внутренних сетей, веб- и мобильных приложений.
  • Участвовать в Red Team проектах и моделировании сложных сценариев атак.
  • Разрабатывать PoC и 1-day эксплойты для найденных уязвимостей.
  • Анализировать исходный код и проводить поиск уязвимостей.
  • Автоматизировать процессы поиска и эксплуатации уязвимостей с использованием собственных инструментов.
  • Подготавливать отчеты с рекомендациями по устранению найденных проблем.

Требования

  • Локация: нахождение на территории РФ.
  • Опыт проведения атак на периметр и эксплуатации уязвимостей инфраструктуры и приложений.
  • Глубокое понимание веб-технологий (HTTP/HTTPS, REST, GraphQL, OAuth2) и методов поиска уязвимостей.
  • Уверенные навыки чтения кода (C/C++, Java, Python, PHP, JavaScript, Go).
  • Знание принципов работы Active Directory, Windows/Linux систем и сетевых протоколов.
  • Навыки разработки инструментов на Python, Go, PowerShell или Bash.
  • Владение профильным инструментарием (Burp Suite Pro, Metasploit, BloodHound, Wireshark и др.).

Хорошо, если есть

  • Наличие сертификатов: OSCP, CRTO, OSEP, eCPPT.
  • Публикации CVE, БДУ или Bug Bounty репорты.
  • Собственные разработки и исследования в области ИБ.

Культура и преимущества

  • Гибридный или удаленный формат работы.
  • ДМС со стоматологией с первого месяца работы.
  • Возможности для профессионального развития, участие в митапах и сертификациях.
  • Корпоративная культура с дружелюбным общением на «ты».
  • Скидки на фитнес и обучение от партнеров компании.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - загрузка...