Перейти к содержимому
DatsTeam
D
DatsTeam
Москва
5

Специалист по безопасности (пентест)

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

senior удалённо ~2 132 000 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 757 433 ₸
медиана: 2 132 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения. У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile. Ищем профессионала в нашу команду безопасности.

  • Проведение пентестов Linux-инфраструктуры, Kubernetes, контейнерных платформ, сетевой сегментации и внутренних сервисов.
  • Атаки на CI/CD и Software Supply Chain (GitLab Runner, pipeline, .gitlab-ci.yml, CI-секреты, dependency confusion, image/artifact poisoning, OCI Registry, Helm Charts, подпись артефактов) и Infrastructure-as-Code (Terraform: state/backend, права провайдера, drift).
  • Пентесты AWS (IAM, IMDS, STS, EKS/IRSA, S3, KMS, Secrets Manager, межаккаунтные доверительные отношения) и поиск утечек секретов (Secrets Sprawl).
  • Внешняя и внутренняя разведка, анализ сетевой сегментации и трафика с опорой на ручные методы: поверхность атаки, домены/поддомены, инвентаризация сегментов и доверительных связей, обходные маршруты, разбор трафика.
  • Web-пентест как вектор первоначального доступа; построение реалистичных цепочек атак (Attack Paths): initial access, повышение привилегий, закрепление, Lateral Movement, компрометация критичных активов.
  • Разработка собственного offensive-инструментария и средств автоматизации (Python / Go / Bash).
  • Подготовка технических отчётов с воспроизводимыми PoC, оценкой риска и рекомендациями; ретесты и интеграция результатов в Vulnerability Management.
  • Участие в Threat Modeling, Security Architecture Review и, при желании, в активностях Purple Team.
требования

Что ждём от вас

  • Опыт наступательного тестирования инфраструктуры от 4–5 лет (Linux, Kubernetes, cloud), уверенное владение ручными методами.
  • Практический опыт компрометации Linux (повышение привилегий, SUID/Capabilities, namespaces, cgroups, systemd, cron, изоляция контейнеров) и Kubernetes (container escape, RBAC и транзитивные цепочки, злоупотребление ServiceAccount, kubelet/kube-apiserver).
  • Опыт анализа и обхода механизмов защиты: NetworkPolicy, Admission Controllers / Pod Security Admission, Runtime Security (Falco, Tetragon), WAF, EDR/XDR.
  • Опыт атак на CI/CD, Software Supply Chain и IaC (GitLab, Terraform), поиск и эксплуатация Secrets Sprawl.
  • Практический опыт пентеста AWS (IAM, IMDS, в т. ч. IMDSv2, STS, EKS/IRSA, S3, KMS, Secrets Manager) и внутреннего пентеста (Pivoting, Lateral Movement, SSH Tunneling, SOCKS/Proxychains).
  • Web-пентест (OWASP WSTG) на уровне уверенного практика — как способ входа и развития атаки, а не основная специализация.
  • Уверенное владение Python, Go или Bash для разработки собственного инструментария, PoC и эксплойтов.
  • Самостоятельное построение Attack Paths без опоры на сканеры, Security Research, разработка собственных техник при отсутствии готовых инструментов.
условия

Что предлагаем

Несколько вариантов оформления и способов выплат;
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
Возможность выбрать привычное оборудование с доставкой на дом;
Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в DatsTeam

11 активных вакансий в компании

3 нед. назад

AppSec / DevSecOps Engineer

~1 562 903 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
1 мес. назад

iOS разработчик (Swift)

~1 599 000 ₸ оценка

Ищем опытного iOS-разработчика (Swift, UIKit) для развития собственных продуктов компании. Нужно обеспечивать стабильность приложения, добавлять новые функции и улучшать архитектуру. Предлагают удалёнку, гибкий график, обучение и корпоративные бонусы.

Swift UIKit Multithreading +4
senior удал. hh
1 мес. назад

Специалист по безопасности (пентест)

~2 132 000 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
1 мес. назад

Тестировщик (QA)

~834 184 ₸ оценка

Ищем тестировщика для ручного тестирования веб-приложений и API. Нужен опыт работы с SQL, тест-дизайном и составлением тестовой документации. Предлагаем удалённую работу, гибкий график, обучение и ДМС.

функциональное тестирование интеграционное тестирование регрессионное тестирование +7
удал. hh

Похожие вакансии

6 вакансий
L
Luxoft
1 д. назад

DevSecOps инженер (AWS, безопасность)

~2 132 000 ₸ оценка

Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.

AWS Docker Kubernetes +11
senior удал. dou
S
Swarmer
1 д. назад

Инженер по кибербезопасности

~2 132 000 ₸ оценка по стеку

Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.

Cybersecurity SIEM SOAR +23
senior удал. dou
B
Boosta
2 д. назад

Middle+/Senior DevSecOps Engineer

~2 132 000 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
3 д. назад

Архитектор сетевой безопасности

~2 132 000 ₸ оценка

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

Cisco ISE Cisco Secure Network Analytics Stealthwatch +24
senior удал. hh
Юзтех
Ю
Юзтех
3 д. назад

Главный эксперт по защите веб-приложений и DDoS

~2 132 000 ₸ оценка

Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.

WAF Anti-DDoS Anti-Bot +11
senior удал. hh
WhiteBIT
W
WhiteBIT
1 д. назад

Инженер по безопасности приложений (AppSec)

~1 562 903 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou