Перейти к содержимому
SolidLab
S
SolidLab
Москва

Специалист по пентесту (Red Team)

Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.

middle удалённо ~2 541 168 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 36 похожих вакансий за 90 дней.

оценка p25–p75
1 655 900 – 3 494 106 ₸
медиана: 2 541 168 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Одно из ключевых направлений работы SolidLab — проведение анализа защищённости ИТ-инфраструктур путём имитации действий реального злоумышленника. Мы выполняем проекты по пентесту (в том числе в режиме Red Team vs Blueteam) для крупных ИТ-ориентированных компаний, помогая выявлять критические уязвимости, проверять устойчивость защитных механизмов и повышать уровень зрелости процессов информационной безопасности. Ищем коллег-единомышленников с практическим опытом проведения инфраструктурных пентестов, способных самостоятельно находить и эксплуатировать уязвимости в сложных корпоративных средах.

  • Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team.
  • Анализ веб-приложений методом черного и белого ящика в ходе комплексных проектов по тестированию на проникновение в целях продвижения/развития векторов атаки.
  • Анализ защищённости беспроводных сетей.
  • Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии.
  • Подготовка отчётов по результатам проделанных работ.
  • Выполнение R&D задач в направлении infrastructure&web security, в том числе по мотивам реальных проектов.
требования

Что ждём от вас

  • Системные знания и подтвержденные практикой навыки в области анализа
  • защищённости инфраструктур на базе Windows (Active Directory) и *nix.
  • Системные знания и подтвержденные практикой навыки в области анализа
  • защищённости веб-приложений (в части обнаружения критичных недостатков с целью «пробива» внешнего периметра и расширения площади атаки).
  • Умение чётко и грамотно формулировать свои мысли в письменном виде.
  • Английский язык - на уровне понимания профессиональной технической
  • литературы.
  • Преимуществом будут:
  • Опыт проведения пентестов в режиме red team vs. blue team, обхода антивирусов и EDR.
  • Опыт анализа защищённости облачных инфраструктур.
  • Опыт анализа защищённости CI/CD инфраструктур.
  • Опыт разработки социотехнических сценариев, соответствующих полезных
  • нагрузок и способов их доставки.
  • Опыт анализа защищённости беспроводных сетей.
  • Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур.
  • Опыт разработки веб-приложений.
  • Опыт участия в программах поиска уязвимостей (bug bounty), написания
  • эксплойтов, наличие CVE.
  • Опыт участия в CTF, наличие самостоятельных исследований.
  • Наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в SolidLab

3 активные вакансии в компании

1 мес. назад

Специалист по тестированию на проникновение (пентест)

~1 113 450 ₸ оценка

SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний. Требуется опыт инфраструктурных пентестов, знание Windows и Linux, а также английский на уровне чтения технической литературы. Предлагается работа в команде профессионалов с возможностью участия в сложных проектах.

пентест red team blue team +7
удал. hh
2 мес. назад

AppSec-специалист (Web Application Security)

~2 541 168 ₸ оценка

SolidLab ищет AppSec-специалиста для аудита веб-приложений методом белого ящика. Требуется опыт анализа защищённости от 2 лет, знание архитектуры веб-приложений и чтение кода на Go, Java, PHP, Python. Предлагается работа без переработок, прозрачная система грейдирования и возможность влиять на процессы.

AppSec Web Application Security аудит +18
middle удал. hh

Похожие вакансии

6 вакансий
GameInspire
G
GameInspire
8 ч. назад

Аналитик GRC по информационной безопасности

~2 541 168 ₸ оценка

Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.

GRC ISO 27001 GDPR +4
middle удал. dj
Jet CSIRT
J
Jet CSIRT
9 ч. назад

Аналитик информационной безопасности

~2 541 168 ₸ оценка

Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.

ИБ CSIRT инциденты +16
middle удал. hh
Солар
С
Солар
9 ч. назад

Аналитик SOC

~2 541 168 ₸ оценка

Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.

SOC SIEM EDR +5
middle удал. hh
Транснефть-Технологии
Т
Транснефть-Технологии
16 ч. назад

Администратор WAF

~2 541 168 ₸ оценка

Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.

WAF Positive Technologies Application Firewall +8
middle удал. hh
SharksCode
S
SharksCode
3 д. назад

Аналітик Центру Операційної Безпеки (SOC)

Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.

SOC SIEM SOAR +4
middle удал. dou
Компания БКС
К
Компания БКС
4 д. назад

Специалист по безопасности ИИ-решений

~2 541 168 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh