Перейти к содержимому
Метаскан
М
Метаскан
Москва
5

Пентестер / Специалист по тестированию на проникновение

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

middle удалённо до ~1 320 000 ₸ (до 250 000 RUB)

Актуальность уточняется

Источник пока не подтвердил, что вакансия открыта. Проверьте её статус на сайте работодателя перед отправкой отклика.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Pre-Intermediate
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 21 вакансиям за 90 дней.

эта
1 320 000 ₸
медиана
1 322 500 ₸
p25–p75
1 058 000 – 1 639 900 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра. Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ. Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других. Что предстоит делать: • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации; • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура); • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты); • Работать с сетевым и IoT-оборудованием, вендорскими решениями; • Проводить подбор паролей и эксплуатацию уязвимостей; • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10); • Составлять отчёты и участвовать во встречах с клиентами. Что мы ожидаем: • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team; • Уверенное знание Linux (на уровне администратора); • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.); • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.; • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.); • Глубокое понимание OWASP TOP 10; • Опыт работы с результатами или проведением пентестов; • Практика внедрения NGFW, WAF, IPS и др. систем защиты; • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.; • Образование в сфере ИБ; • Английский — на уровне чтения технической документации (B1). Будет плюсом: • Навыки программирования (Python, JavaScript, C++, Go); • Опыт работы админом Linux/сетевого оборудования; • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU); • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

условия

Что предлагаем

Полностью удалённая работа.
Работа в аккредитованной IT-компании.
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Компенсация занятий спортом, курсов английского и сессий с психологом.
Участие в реальных проектах с крупнейшими российскими компаниями.
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в METASCAN

4 активные вакансии в компании

3 д. назад

Пентестер

от ~1 320 000 ₸ (от 250 000 RUB)

Нужен пентестер для проектов по тестированию на проникновение внешнего периметра: разведка, эксплуатация уязвимостей, атаки на веб-приложения и отчёты для клиентов. Ждут опыт в пентесте/Red Team, уверенный Linux, понимание сетей и OWASP TOP 10, навыки работы с Burp/ZAP, Nmap, Nuclei и другими инструментами. Предлагают полностью удалённую работу, 31 день отдыха, обучение и компенсации.

пентест Red Team Linux +29
middle удал. hh
6 д. назад

Разработчик Python (ядро сканера уязвимостей)

~1 056 000 ₸ оценка

Разработка ядра сканера уязвимостей на Python3 с Django, DRF и Celery. Нужен опыт продуктовой разработки на Python, работа с MySQL, Elasticsearch, Docker и Linux. Удалённая работа 5/2 по Москве, оформление по ТК РФ, оплата конференций и компенсация обучения.

Python Django DRF +20
middle удал. hh
1 нед. назад

Пентестер-исследователь (R&D)

~2 566 300 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32
senior удал. hh

Похожие вакансии

6 вакансий
Метаскан
М
Метаскан
3 д. назад

Пентестер

от ~1 320 000 ₸ (от 250 000 RUB)

Нужен пентестер для проектов по тестированию на проникновение внешнего периметра: разведка, эксплуатация уязвимостей, атаки на веб-приложения и отчёты для клиентов. Ждут опыт в пентесте/Red Team, уверенный Linux, понимание сетей и OWASP TOP 10, навыки работы с Burp/ZAP, Nmap, Nuclei и другими инструментами. Предлагают полностью удалённую работу, 31 день отдыха, обучение и компенсации.

пентест Red Team Linux +29
middle удал. hh
Л
Лоция
21 ч. назад

Network security engineer (SOC)

~1 541 169 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18
middle удал. hh
A
Airlogix
23 ч. назад

SOC Analyst L1/L2

~1 541 169 ₸ оценка по стеку

Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.

SOC SIEM EDR/XDR +11
middle удал. dou
К
Корпоративные Информационные Технологии
1 д. назад

Администратор СЗИ

~1 541 169 ₸ оценка

Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.

СЗИ KSC KSMG +26
middle удал. hh
D
Devoted Studios
1 д. назад

Инженер по инфраструктурной и эндпоинт-безопасности

~1 541 169 ₸ оценка

Нужен инженер по инфраструктурной и эндпоинт-безопасности в международную игровую компанию Devoted Studios: защищать сети, серверы, облако и рабочие станции, следить за угрозами и реагировать на инциденты. Ждём знаний сетевой безопасности, Zero Trust, IAM, EDR и харденинга, плюс базовый скриптинг и английский B2+. Предлагают полностью удалённую работу с гибким графиком, сильную команду и интересные задачи в геймдеве.

Network Security Endpoint Security EDR +15
middle удал. dou
Мечел-ИнфоТех
М
Мечел-ИнфоТех
1 д. назад

Ведущий специалист информационной безопасности

~1 541 169 ₸ оценка

Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.

информационная безопасность управление уязвимостями сканирование инфраструктуры +18
middle удал. hh