Перейти к содержимому
Метаскан
М
Метаскан
Москва
2 активна · проверена 4 часа назад

Пентестер / Специалист по тестированию на проникновение

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

middle удалённо до ~1 485 000 ₸ (250 000 RUB)
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Эта вакансия платит больше рынка

На 32% выше медианы Security по 38 вакансиям за 90 дней.

эта
1 485 000 ₸
медиана
1 188 000 ₸
p25–p75
594 000 – 1 485 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра. Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ. Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других. Что предстоит делать: • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации; • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура); • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты); • Работать с сетевым и IoT-оборудованием, вендорскими решениями; • Проводить подбор паролей и эксплуатацию уязвимостей; • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10); • Составлять отчёты и участвовать во встречах с клиентами. Что мы ожидаем: • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team; • Уверенное знание Linux (на уровне администратора); • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.); • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.; • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.); • Глубокое понимание OWASP TOP 10; • Опыт работы с результатами или проведением пентестов; • Практика внедрения NGFW, WAF, IPS и др. систем защиты; • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.; • Образование в сфере ИБ; • Английский — на уровне чтения технической документации (B1). Будет плюсом: • Навыки программирования (Python, JavaScript, C++, Go); • Опыт работы админом Linux/сетевого оборудования; • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU); • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

условия

Что предлагаем

Полностью удалённая работа.
Работа в аккредитованной IT-компании.
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Компенсация занятий спортом, курсов английского и сессий с психологом.
Участие в реальных проектах с крупнейшими российскими компаниями.
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
G
Gameinspire
3 д. назад

Аналитик информационной безопасности GRC

~2 227 500 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
Webbankir
W
Webbankir
4 д. назад

AppSec Engineer

~2 227 500 ₸ оценка

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

AppSec Secure SDLC SAST +6
middle удал. hh
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 369 488 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh