Перейти к содержимому
DatsTeam
D
DatsTeam
Москва
активна · проверена 1 час назад

Специалист по безопасности (пентест)

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

senior удалённо ~3 201 786 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 52 похожих вакансий за 90 дней.

оценка p25–p75
1 454 400 – 3 784 838 ₸
медиана: 3 201 786 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения. У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile. Ищем профессионала в нашу команду безопасности.

  • Проведение пентестов Linux-инфраструктуры, Kubernetes, контейнерных платформ, сетевой сегментации и внутренних сервисов.
  • Атаки на CI/CD и Software Supply Chain (GitLab Runner, pipeline, .gitlab-ci.yml, CI-секреты, dependency confusion, image/artifact poisoning, OCI Registry, Helm Charts, подпись артефактов) и Infrastructure-as-Code (Terraform: state/backend, права провайдера, drift).
  • Пентесты AWS (IAM, IMDS, STS, EKS/IRSA, S3, KMS, Secrets Manager, межаккаунтные доверительные отношения) и поиск утечек секретов (Secrets Sprawl).
  • Внешняя и внутренняя разведка, анализ сетевой сегментации и трафика с опорой на ручные методы: поверхность атаки, домены/поддомены, инвентаризация сегментов и доверительных связей, обходные маршруты, разбор трафика.
  • Web-пентест как вектор первоначального доступа; построение реалистичных цепочек атак (Attack Paths): initial access, повышение привилегий, закрепление, Lateral Movement, компрометация критичных активов.
  • Разработка собственного offensive-инструментария и средств автоматизации (Python / Go / Bash).
  • Подготовка технических отчётов с воспроизводимыми PoC, оценкой риска и рекомендациями; ретесты и интеграция результатов в Vulnerability Management.
  • Участие в Threat Modeling, Security Architecture Review и, при желании, в активностях Purple Team.
требования

Что ждём от вас

  • Опыт наступательного тестирования инфраструктуры от 4–5 лет (Linux, Kubernetes, cloud), уверенное владение ручными методами.
  • Практический опыт компрометации Linux (повышение привилегий, SUID/Capabilities, namespaces, cgroups, systemd, cron, изоляция контейнеров) и Kubernetes (container escape, RBAC и транзитивные цепочки, злоупотребление ServiceAccount, kubelet/kube-apiserver).
  • Опыт анализа и обхода механизмов защиты: NetworkPolicy, Admission Controllers / Pod Security Admission, Runtime Security (Falco, Tetragon), WAF, EDR/XDR.
  • Опыт атак на CI/CD, Software Supply Chain и IaC (GitLab, Terraform), поиск и эксплуатация Secrets Sprawl.
  • Практический опыт пентеста AWS (IAM, IMDS, в т. ч. IMDSv2, STS, EKS/IRSA, S3, KMS, Secrets Manager) и внутреннего пентеста (Pivoting, Lateral Movement, SSH Tunneling, SOCKS/Proxychains).
  • Web-пентест (OWASP WSTG) на уровне уверенного практика — как способ входа и развития атаки, а не основная специализация.
  • Уверенное владение Python, Go или Bash для разработки собственного инструментария, PoC и эксплойтов.
  • Самостоятельное построение Attack Paths без опоры на сканеры, Security Research, разработка собственных техник при отсутствии готовых инструментов.
условия

Что предлагаем

Несколько вариантов оформления и способов выплат;
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
Возможность выбрать привычное оборудование с доставкой на дом;
Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в DatsTeam

12 активных вакансий в компании

10 ч. назад

Специалист по безопасности (пентест)

~3 201 786 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
1 нед. назад

Senior Java-разработчик

~1 818 000 – 3 154 032 ₸ оценка

Senior Java-разработчик для масштабирования проекта. Нужно разрабатывать новый функционал, поддерживать текущий, проектировать элементы системы и писать тесты. Требуются Java 17/21, Spring, Kafka, PostgreSQL, AWS и микросервисы. Предлагают удаленку или офис в Москве, гибкий график, обучение и ДМС.

Java PostgreSQL Kafka +13
senior удал. hh
2 нед. назад

Тестировщик (QA)

~812 040 – 1 515 000 ₸ оценка

Ищем тестировщика для ручного тестирования веб-приложений и API. Нужен опыт работы с SQL, тест-дизайном и составлением тестовой документации. Предлагаем удалённую работу, гибкий график, обучение и ДМС.

функциональное тестирование интеграционное тестирование регрессионное тестирование +7
удал. hh
2 нед. назад

Senior Java Developer (Fintech / Telegram WebApp)

от ~2 424 000 ₸ (400 000 RUB)

Создание с нуля нового финтех-продукта — Telegram Mini App для выпуска виртуальных карт и глобальных оплат. Требуется опытный Java-разработчик с глубокими знаниями микросервисов, Spring, Kafka и Kubernetes. Предлагают гибкий график, ДМС, выбор оборудования и яркую корпоративную культуру.

Java Spring PostgreSQL +8
senior удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
10 ч. назад

Специалист по безопасности (пентест)

~3 201 786 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
Циан
Ц
Циан
1 д. назад

Application Security Engineer

~3 201 786 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20
senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Architect / Application Security Engineer

~3 201 786 ₸ оценка

Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.

security application security product security +17
senior удал. hh
O
OTAKOYI
1 д. назад

Cloud Architect (Multi-Cloud Security Operations and Governance)

~3 201 786 ₸ оценка

Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.

AWS Azure SIEM +7
senior удал. dou
Match Makers Staffing
M
Match Makers Staffing
1 д. назад

Специалист по информационной безопасности

~3 201 786 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.

информационная безопасность ФСТЭК ФСБ +2
senior удал. hh
B
Boosta
1 д. назад

DevSecOps

~3 201 786 ₸ оценка

Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.

DevSecOps SAST DAST +22
senior удал. dou