Назад
3 дня назад

Специалист по тестированию на проникновение (Pentest)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia/Belarus
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Специалист по тестированию на проникновение (кибербезопасность): Проведение ручного и автоматизированного пентестирования внутренних и внешних сервисов, включая Web, API, сетевые сегменты и Kubernetes-инфраструктуру, с акцентом на поиск уязвимостей и автоматизацию Security Tooling. Фокус на аудите и hardening Kubernetes-кластеров, управлении уязвимостями и взаимодействии с SOC/Blue Team.
Специалист по тестированию на проникновение.

Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.

Требования:
• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.



#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -