Перейти к содержимому

Пентестер

Нужен пентестер для проектов по тестированию на проникновение внешнего периметра: разведка, эксплуатация уязвимостей, атаки на веб-приложения и отчёты для клиентов. Ждут опыт в пентесте/Red Team, уверенный Linux, понимание сетей и OWASP TOP 10, навыки работы с Burp/ZAP, Nmap, Nuclei и другими инструментами. Предлагают полностью удалённую работу, 31 день отдыха, обучение и компенсации.

middle удалённо от ~1 332 500 ₸ (от 250 000 RUB)
Языки: English · Intermediate
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 21 вакансиям за 90 дней.

эта
1 332 500 ₸
медиана
1 332 500 ₸
p25–p75
1 066 000 – 1 652 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра. Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ. Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других. Что предстоит делать: • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации; • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура); • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты); • Работать с сетевым и IoT-оборудованием, вендорскими решениями; • Проводить подбор паролей и эксплуатацию уязвимостей; • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10); • Составлять отчёты и участвовать во встречах с клиентами. Что мы ожидаем: • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team; • Уверенное знание Linux (на уровне администратора); • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.); • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.; • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.); • Глубокое понимание OWASP TOP 10; • Опыт работы с результатами или проведением пентестов; • Практика внедрения NGFW, WAF, IPS и др. систем защиты; • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.; • Образование в сфере ИБ; • Английский — на уровне чтения технической документации (B1). Будет плюсом: • Навыки программирования (Python, JavaScript, C++, Go); • Опыт работы админом Linux/сетевого оборудования; • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU); • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

условия

Что предлагаем

Полностью удалённая работа.
Работа в аккредитованной IT-компании.
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Компенсация занятий спортом, курсов английского и сессий с психологом.
Участие в реальных проектах с крупнейшими российскими компаниями.
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в METASCAN

4 активные вакансии в компании

4 д. назад

Разработчик Python (ядро сканера уязвимостей)

~1 066 000 ₸ оценка

Разработка ядра сканера уязвимостей на Python3 с Django, DRF и Celery. Нужен опыт продуктовой разработки на Python, работа с MySQL, Elasticsearch, Docker и Linux. Удалённая работа 5/2 по Москве, оформление по ТК РФ, оплата конференций и компенсация обучения.

Python Django DRF +20
middle удал. hh
1 нед. назад

Пентестер-исследователь (R&D)

~2 372 725 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32
senior удал. hh
2 мес. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 332 500 ₸ (до 250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh

Похожие вакансии

6 вакансий
Rossko
R
Rossko
4 д. назад

Аналитик 2 линии центра мониторинга информационной безопасности

~1 066 000 – ~1 332 500 ₸ (200 000 – 250 000 RUB)

Ищем аналитика 2 линии SOC для расследования инцидентов ИБ, цифровой форензики и работы с MaxPatrol SIEM и PT EDR. Нужен опыт в SOC от 3 лет на L2, знание Windows/Linux и инструментов форензики. Предлагают удалёнку, свободный график, белую зарплату и обучение за счёт компании.

SOC SIEM MaxPatrol SIEM +16
middle удал. hh
Код Безопасности
К
Код Безопасности
11 ч. назад

Специалист по безопасной разработке (Appsec, статика)

~1 562 903 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
Директ Тех
Д
Директ Тех
1 д. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 562 903 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
3 д. назад

Инженер по безопасности приложений (AppSec)

~1 562 903 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou
PT SWARM
P
PT SWARM
3 д. назад

Специалист по анализу защищенности веб-приложений

~1 562 903 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23
middle удал. hh
МКБ
М
МКБ
3 д. назад

Специалист по информационной безопасности

~1 562 903 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7
middle удал. hh