Перейти к содержимому
М 13
М
М 13
Москва
активна · проверена 21 минуту назад

Пентестер

Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.

middle удалённо ~2 513 347 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 39 похожих вакансий за 90 дней.

оценка p25–p75
1 626 900 – 3 455 852 ₸
медиана: 2 513 347 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем хороших и «не очень» пентестеров в нашу команду. О компании: М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные продукты в области информационной безопасности, медиамониторинга и обработки больших данных. В штате работают более 100 крутых специалистов. ИБ-подразделение компании более известно в комьюнити как MIS-Team.

  • Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
  • Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
  • Выявление и эксплуатация уязвимостей в информационных системах;
  • Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
  • Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
  • Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
  • Наш идеальный кандидат:
  • Имеет опыт практических red-team кампаний и пентестов;
  • Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
  • Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
  • Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
  • Обладает техническим кругозором, не боится принимать решения самостоятельно.
  • Будет плюсом, если ты:
  • Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
  • Умеешь реверсить и дебажить ПО;
  • Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричного;
  • Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
  • Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
  • Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
  • Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
  • Что мы ждем от кандидатов:
  • Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д);
  • Мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
  • Ценности, которые мы формируем в нашей команде:
  • Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
  • Доверие: мы полагаемся на наших коллег, а не контролируем их;
  • Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
  • Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
  • Чего у нас нет:
  • Скришотеров экрана;
  • Тайм-трекера;
  • «Выбиваний бюджета» под проект;
  • Ежедневных отчетов и бумажной волокиты.
условия

Что предлагаем

Работу в аккредитованной ИТ-компании;
Возможность удаленной работы или частичной занятости;
Достойную белую заработную плату;
Оформление по ТК РФ: оплачиваемый отпуск и больничный;
ДМС после испытательного срока;
Адекватное руководство, которому важен результат и слаженно работающая команда;
Коллектив, который поможет быстро стать командным игроком и чувствовать себя на «одной волне» с нами;
Возможность изучать новые технологии, посещать конференции и тренинги;
Кофе, чай, фрукты, печеньки;
Офис в 5 минутах от метро Арбатская
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
ScanFactory
S
ScanFactory
11 ч. назад

Пентестер

~2 513 347 ₸ оценка

Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.

пентест информационная безопасность AD +8
middle удал. hh
Альфа-Банк
А
Альфа-Банк
1 д. назад

Инженер SIEM

~2 513 347 ₸ оценка

Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.

SIEM KUMA ArcSight +14
middle удал. hh
J
Jobgether
2 д. назад

Security Engineer - SecOps & Cloud

~2 513 347 ₸ оценка

Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.

AWS SecOps vulnerability management +2
middle удал. cr
Астра Консалтинг (ГК Астра)
А
Астра Консалтинг (ГК Астра)
2 д. назад

Специалист по информационной безопасности (СЗИ)

~2 513 347 ₸ оценка

Компания «Астра Консалтинг» ищет специалиста по информационной безопасности для администрирования и сопровождения средств защиты информации (антивирусы, межсетевые экраны, СКЗИ, PAM). Требуется опыт работы с СЗИ от 1 года, знание Linux и сетевых технологий. Предлагают удаленный или гибридный формат, ДМС и стабильный доход.

информационная безопасность СЗИ Linux +7
middle удал. hh
АльфаСтрахование
А
АльфаСтрахование
2 д. назад

Аналитик информационной безопасности

~2 513 347 ₸ оценка

Аналитик по информационной безопасности в крупнейшую страховую компанию России. Нужно оценивать риски по 152-ФЗ и стандартам ИБ, сопровождать аудиты и разрабатывать нормативные документы. Требуется знание российского законодательства в сфере ИБ и опыт аудитов. Компания предлагает ДМС, обучение и комфортный офис.

информационная безопасность 152-ФЗ ГОСТ 57580 +14
middle удал. hh
Ростелеком (ООО «РТЛ-Технологии»)
Р
Ростелеком (ООО «РТЛ-Технологии»)
2 д. назад

Эксперт по сопровождению систем защиты конечных устройств

~2 513 347 ₸ оценка

Ищем эксперта по информационной безопасности для сопровождения систем защиты конечных устройств в Ростелекоме. Нужно администрировать PAM, DLP, 2FA и антивирусные системы, контролировать удалённый доступ и расследовать инциденты. Требуется опыт работы со средствами защиты информации и Active Directory. Предлагают официальное оформление, соцпакет, гибридный формат и возможности роста.

информационная безопасность PAM DLP +14
middle удал. hh