Перейти к содержимому
Doneit.ru
D
Doneit.ru
активна · проверена 35 минут назад

Пентестер

Компания Doneit.ru ищет опытного пентестера для тестирования на проникновение внутренней инфраструктуры, выявления уязвимостей в Active Directory и облачных сервисах, а также разработки рекомендаций по их устранению. Требуется от 3 лет опыта, знание сетевых протоколов и инструментов пентеста. Предлагается удалённая работа с гибким графиком, проектная занятость с возможностью перехода на полный день.

senior удалённо ~297 000 – 891 000 ₸ (50 000 – 150 000 RUB)
Языки: English · Intermediate
salary intelligence

Зарплата ниже рынка

На 47% ниже медианы Security по 38 вакансиям за 90 дней.

эта
594 000 ₸
медиана
1 188 000 ₸
p25–p75
594 000 – 1 485 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: C++, C, Python, Docker, Golang, Rust, Active directory, Powershell, Администрирование *nix, Безопасность сетей. Квалификация: Senior. Специализации: Пентестер. Формат работы: Удалённо, или гибрид (офис на Партизанском проспекте, 26) Занятость: Проектная работа с возможностью перехода на полный день в зависимости от квалификации. Уровень дохода: Обсуждается индивидуально по результатам собеседования. **О компании** Doneit.ru - это современная сеть коворкинг-пространств и сервисных офисов, предоставляющая инфраструктуру для бизнеса любого масштаба. Мы активно развиваем IT-направление и заботимся о безопасности нашей внутренней сети, данных клиентов и партнёров. В связи с расширением мы ищем специалиста который поможет нам вывести информационную безопасность на новый уровень. **Обязанности** - Проведение регулярного тестирования на проникновение внутренней инфраструктуры компании - Выявление уязвимостей в сетевой архитектуре, Active Directory, и облачных сервисах - Разработка рекомендаций по устранению найденных уязвимостей и контроль их исполнения - Участие в построении системы мониторинга и реагирования на инциденты - Консультирование IT-отдела по вопросам безопасной настройки оборудования и ПО - Документирование результатов тестирования и подготовка отчётов для руководства **Требования** - Опыт пентеста от 3 лет, подтверждённый портфолио, или рекомендациями - Знание Active Directory, Azure AD, сетевых протоколов, Windows и Linux на уровне администратора - Владение инструментами: Metasploit, Burp Suite, Nmap, BloodHound, Mimikatz, Impacket, Adaptix, Cobalt Strike, Nighthawk, Brute Ratel C4, Koadic и аналоги - Понимание современных угроз и методов атак (MITRE ATT&CK) - Умение писать скрипты на Python, PowerShell, или Bash для автоматизации задач - Английский на уровне чтения технической документации **Будет плюсом** - Опыт участия в программах bug bounty (HackerOne, Bugcrowd) - Наличие сертификатов AZRTE, OSCP, OSCE, OSEP, GPEN или аналогичных - Опыт работы с Kubernetes, Docker, и облачными платформами (AWS, Azure) - Навыки реверс-инжиниринга и анализа вредоносного ПО **Условия** - Удалённая работа с гибким графиком, либо гибрид с офисом во Владивостоке - Проектная занятость с возможностью перехода на полный день и долгосрочное сотрудничество - Уровень оплаты обсуждается индивидуально, регулярный пересмотр по результатам работы - Предоставляем все необходимые доступы и тестовые среды - Дружный IT-коллектив и минимум бюрократии **Контакт** Откликнуться можно здесь, на Habr Career. Мы ценим ваше время и готовы обсуждать сотрудничество без лишних формальностей.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 225 924 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 225 924 ₸ оценка

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

пентест Linux Kubernetes +9
senior удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
G
Gameinspire
3 д. назад

Аналитик информационной безопасности GRC

~2 227 500 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou