Пентестер
Компания Doneit.ru ищет опытного пентестера для тестирования на проникновение внутренней инфраструктуры, выявления уязвимостей в Active Directory и облачных сервисах, а также разработки рекомендаций по их устранению. Требуется от 3 лет опыта, знание сетевых протоколов и инструментов пентеста. Предлагается удалённая работа с гибким графиком, проектная занятость с возможностью перехода на полный день.
Зарплата ниже рынка
На 47% ниже медианы Security по 38 вакансиям за 90 дней.
Что предстоит делать
Навыки: C++, C, Python, Docker, Golang, Rust, Active directory, Powershell, Администрирование *nix, Безопасность сетей. Квалификация: Senior. Специализации: Пентестер. Формат работы: Удалённо, или гибрид (офис на Партизанском проспекте, 26) Занятость: Проектная работа с возможностью перехода на полный день в зависимости от квалификации. Уровень дохода: Обсуждается индивидуально по результатам собеседования. **О компании** Doneit.ru - это современная сеть коворкинг-пространств и сервисных офисов, предоставляющая инфраструктуру для бизнеса любого масштаба. Мы активно развиваем IT-направление и заботимся о безопасности нашей внутренней сети, данных клиентов и партнёров. В связи с расширением мы ищем специалиста который поможет нам вывести информационную безопасность на новый уровень. **Обязанности** - Проведение регулярного тестирования на проникновение внутренней инфраструктуры компании - Выявление уязвимостей в сетевой архитектуре, Active Directory, и облачных сервисах - Разработка рекомендаций по устранению найденных уязвимостей и контроль их исполнения - Участие в построении системы мониторинга и реагирования на инциденты - Консультирование IT-отдела по вопросам безопасной настройки оборудования и ПО - Документирование результатов тестирования и подготовка отчётов для руководства **Требования** - Опыт пентеста от 3 лет, подтверждённый портфолио, или рекомендациями - Знание Active Directory, Azure AD, сетевых протоколов, Windows и Linux на уровне администратора - Владение инструментами: Metasploit, Burp Suite, Nmap, BloodHound, Mimikatz, Impacket, Adaptix, Cobalt Strike, Nighthawk, Brute Ratel C4, Koadic и аналоги - Понимание современных угроз и методов атак (MITRE ATT&CK) - Умение писать скрипты на Python, PowerShell, или Bash для автоматизации задач - Английский на уровне чтения технической документации **Будет плюсом** - Опыт участия в программах bug bounty (HackerOne, Bugcrowd) - Наличие сертификатов AZRTE, OSCP, OSCE, OSEP, GPEN или аналогичных - Опыт работы с Kubernetes, Docker, и облачными платформами (AWS, Azure) - Навыки реверс-инжиниринга и анализа вредоносного ПО **Условия** - Удалённая работа с гибким графиком, либо гибрид с офисом во Владивостоке - Проектная занятость с возможностью перехода на полный день и долгосрочное сотрудничество - Уровень оплаты обсуждается индивидуально, регулярный пересмотр по результатам работы - Предоставляем все необходимые доступы и тестовые среды - Дружный IT-коллектив и минимум бюрократии **Контакт** Откликнуться можно здесь, на Habr Career. Мы ценим ваше время и готовы обсуждать сотрудничество без лишних формальностей.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 225 924 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 225 924 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности GRC
~2 227 500 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.