Специалист по тестированию на проникновение (Pentest)
Контакты
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia/Belarus
pythonkubernetesbashdevsecopsburp suitemetasploitpenetration testingvulnerability managementowasp top 10nmap
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$2.5к$3.8кмедиана$4.4к
8 в выборке
На международном рынке: $100к/год ($42к - $140к)
60
Средняя вакансия
развернуть
Описание вакансии подробное, но отсутствие прозрачности по зарплате и широкий спектр обязанностей могут вызывать опасения по поводу нагрузки и ясности компенсации.
Кликните для подробной информации
Нет информации о зарплатеШирокие обязанностиУдаленная работаФокус на кибербезопасности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Специалист по тестированию на проникновение (кибербезопасность): Проведение ручного и автоматизированного пентестирования внутренних и внешних сервисов, включая Web, API, сетевые сегменты и Kubernetes-инфраструктуру, с акцентом на поиск уязвимостей и автоматизацию Security Tooling. Фокус на аудите и hardening Kubernetes-кластеров, управлении уязвимостями и взаимодействии с SOC/Blue Team.
Специалист по тестированию на проникновение.
Локация: Удаленная работа. Опыт: 3 + лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования: • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации