Перейти к содержимому
М 13
М
М 13
Москва
активна · проверена 2 часа назад

Пентестер

Команда информационной безопасности MIS-Team ищет пентестеров для участия в интересных проектах: red-team кампании, кибер-учения, анализ защищенности и разработка инструментов. Нужен опыт практических пентестов и понимание всех этапов killchain. Предлагают удаленную работу, белую зарплату, ДМС и дружный коллектив.

удалённо ~3 562 020 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 114 похожих вакансий за 90 дней.

оценка p25–p75
1 346 100 – 4 086 300 ₸
медиана: 3 562 020 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем хороших и «не очень» пентестеров в нашу команду. О компании: М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные продукты в области информационной безопасности, медиамониторинга и обработки больших данных. В штате работают более 100 крутых специалистов. ИБ-подразделение компании более известно в комьюнити как MIS-Team.

  • Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
  • Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
  • Выявление и эксплуатация уязвимостей в информационных системах;
  • Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
  • Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
  • Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
  • Наш идеальный кандидат:
  • Имеет опыт практических red-team кампаний и пентестов;
  • Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
  • Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
  • Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
  • Обладает техническим кругозором, не боится принимать решения самостоятельно.
  • Будет плюсом, если ты:
  • Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
  • Умеешь реверсить и дебажить ПО;
  • Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричного;
  • Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
  • Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
  • Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
  • Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
  • Что мы ждем от кандидатов:
  • Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д);
  • Мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
  • Ценности, которые мы формируем в нашей команде:
  • Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
  • Доверие: мы полагаемся на наших коллег, а не контролируем их;
  • Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
  • Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
  • Чего у нас нет:
  • Скришотеров экрана;
  • Тайм-трекера;
  • «Выбиваний бюджета» под проект;
  • Ежедневных отчетов и бумажной волокиты.
условия

Что предлагаем

Работу в аккредитованной ИТ-компании;
Возможность удаленной работы или частичной занятости;
Достойную белую заработную плату;
Оформление по ТК РФ: оплачиваемый отпуск и больничный;
ДМС после испытательного срока;
Адекватное руководство, которому важен результат и слаженно работающая команда;
Коллектив, который поможет быстро стать командным игроком и чувствовать себя на «одной волне» с нами;
Возможность изучать новые технологии, посещать конференции и тренинги;
Кофе, чай, фрукты, печеньки;
Офис в 5 минутах от метро Арбатская
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в М 13

2 активные вакансии в компании

1 нед. назад

Middle+ QA Engineer (ручное тестирование)

~1 121 750 ₸ оценка

Продуктовая IT-компания ищет опытного тестировщика для ручного тестирования веб-приложений. Нужно проводить функциональное и интеграционное тестирование, работать с REST API, тестовой документацией и баг-репортами. Предлагают удаленную работу, ДМС и частичную компенсацию обучения.

ручное тестирование REST API SQL +27
middle удал. hh

Похожие вакансии

6 вакансий
G
GR8 Tech
сегодня

Специалист по управлению доступом (IAM/Security)

~3 562 020 ₸ оценка

Компания GR8 Tech ищет специалиста по управлению доступом (IAM/Security) для автоматизации и защиты инфраструктуры. Вы будете проводить аудиты доступа, развертывать скрипты автоматизации и обрабатывать запросы на доступ. Требуется опыт в IT-безопасности, знание Okta, Active Directory и базовые навыки скриптинга. Предлагается удаленная работа, бенефиты и обучение.

IAM Access Management Okta +14
middle удал. dou
DCloud
D
DCloud
12 ч. назад

Специалист по информационной безопасности

~2 827 000 – 3 777 900 ₸ оценка

Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.

ИБ информационная безопасность PCI DSS +11
senior удал. hh
M
MODUS X
16 ч. назад

Cloud Security Engineer

Шукаємо Cloud Security Engineer для забезпечення безпеки хмарних сервісів AWS/Azure/GCP. Потрібен досвід з хмарними технологіями захисту, автоматизацією скриптів та знання стандартів кібербезпеки. Пропонуємо офіційне працевлаштування, конкурентну зарплату, медстрахування та роботу в інноваційному парку.

AWS Azure GCP +13
удал. dou
Ш
Штергер Евгений Владимирович
16 ч. назад

Специалист по безопасности (iGaming)

~3 562 020 ₸ оценка

Мы ищем специалиста по безопасности в iGaming-проект. Вы будете заниматься проверкой кандидатов, анализом рисков, внутренними расследованиями и антифродом. Требуется опыт в корпоративной безопасности и знание iGaming. Предлагаем удаленную работу, стабильную зарплату и бонусы.

iGaming безопасность antifraud +6
удал. hh
Московская биржа
М
Московская биржа
16 ч. назад

Главный специалист (информационная безопасность)

~2 827 000 – 3 777 900 ₸ оценка

Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.

информационная безопасность тестирование на проникновение анализ защищенности +15
senior удал. hh
D
Devoted Studios
18 ч. назад

Инженер по инфраструктурной и конечной безопасности

Devoted Studios ищет инженера по безопасности для защиты инфраструктуры и данных. Вы будете проектировать безопасные сети, настраивать брандмауэры и VPN, мониторить угрозы и реагировать на инциденты. Требуется опыт в сетевой безопасности, знание Zero Trust и EDR, а также хороший английский. Предлагается удаленная работа и гибкий график.

Infrastructure Security Endpoint Security Network Security +7
удал. dou