Перейти к содержимому
METASCAN
M
METASCAN
Москва
активна · проверена 3 часа назад

Пентестер-исследователь (R&D)

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

senior удалённо ~2 112 000 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
655 412 – 3 860 813 ₸
медиана: 2 112 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями внешнего периметра. Платформа объединяет специализированные движки и микросервисы, проводит проверки на сетевом и прикладном уровнях и работает с большими объёмами данных. Нашими решениями пользуются Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании. Сейчас мы ищем пентестера-исследователя, который присоединится к команде R&D и возьмёт на себя сопровождение и интеграцию набора узкоспециализированных инструментов для Red Team задач. Наша инфраструктура опирается на обширный арсенал утилит, работа потребует глубокого погружения и умения разбираться в «недружелюбном» ПО. Что предстоит делать: • Поддерживать и обслуживать 33+ инструмента: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei и д.р. • Интеграция новых утилит в существующие процессы, адаптация под нашу среду, решение сложных технических вопросов • Ресерч приложений на портах, определяемых nmap как «unknown» • Разработка безопасных PoC и сигнатур для новых CVE • Реализация проверок в формате Nuclei-шаблонов, NSE-скриптов или модулей движка • Написание unit/integration тестов и документации, участие в code-review С чем предстоит работать: • Основной стек: Python, Django, DRF, Celery • Инфраструктура и инструменты: Elasticsearch, MySQL, Docker, Ansible, GitLab CI и другое • Архитектура: модульный монолит, микросервисы, распределённые системы, highload • Процессы: работа недельными спринтами, Я.Трекер как Kanban-доска, code review

условия

Что предлагаем

Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
Технические решения, которые можно обсуждать, аргументировать и менять
Сильную команду разработчиков и экспертов по информационной безопасности
Открытое общение без лишней бюрократии и многоуровневых согласований
Оформление по ТК РФ в IT-аккредитованной компании
Полностью удалённый формат работы, взаимодействие команды в Discord
Технику и всё необходимое для работы
Компенсацию профильного обучения, конференций и профессионального развития
Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Что для нас важно
Коммерческий опыт пентестера, багхантера или участника Red Team от 3х лет
Опыт работы с пентест-инструментами: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei
Опыт работы с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix
Опыт работы с методологиями OWASP, MITRE ATT&CK
Знание Linux на уровне администратора
Практические знания сетевых протоколов: TCP/IP, TLS/SSL, RTSP, DNS, SSH, SMTP, ISAKMP, FTP, SMB, RDP
Уверенное владение Python3
Опыт работы с Docker
Понимание практик безопасного тестирования: isolated labs, responsible disclosure
Умение документировать решения, писать тесты, работать в командной разработке
Английский — на уровне чтения технической документации (B1)
Будет преимуществом
Опыт разработки на Go/Java/Lua/Ruby
Публикации/PR в OSS проектах (ZAP, Nuclei, dirsearch)
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в METASCAN

2 активные вакансии в компании

2 мес. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 320 000 ₸ (до 250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh

Похожие вакансии

6 вакансий
JET
J
JET
15 ч. назад

Security Engineer

~2 112 000 ₸ оценка

Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.

Offensive Security Web Security API Security +5
senior удал. hh
C
Cossack Labs
18 ч. назад

Security Solutions Architect

~2 112 000 ₸ оценка по стеку

Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.

Security Architecture Threat Modeling SSDLC +4
senior удал. dou
S
Svitla Systems Inc.
2 д. назад

Старший аналитик по безопасности облачных операций

~2 112 000 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
Positive Technologies
P
Positive Technologies
2 д. назад

Эксперт по исследованиям безопасности технологических сетей

~2 112 000 ₸ оценка

Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.

ICS SCADA industrial protocols +5
senior удал. hh
I
IT SmartFlex
2 д. назад

Fortinet Engineer / Network Security Engineer

~2 112 000 ₸ оценка

IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.

Fortinet FortiGate VPN +6
senior удал. dou
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
2 д. назад

AppSec-специалист

~2 112 000 ₸ оценка

Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.

AppSec SSDLC SAST +6
senior удал. hh