Специалист по пентесту (Red Team)
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
- Внешний и внутренний пентест периметра, инвентаризация и разведка активов.
- Тестирование сетевой сегментации и корректности правил межсетевого экранирования.
- Тестирование защищённости Active Directory и доменной инфраструктуры на базе FreeIpa, аудит привилегий и путей повышения прав.
- Пентест облачных сред и Kubernetes-кластеров: проверка сценариев эскалации привилегий и выхода за периметр контейнера.
- Поиск ошибок конфигурации и слабых учётных данных, аудит парольной политики.
- Проверка эффективности мониторинга и детектирования совместно с SOC, участие в Purple Team-активностях.
- Подготовка отчётов, приоритизация находок и сопровождение команд на этапе устранения.
- Разработка документации и методик тестирования.
- Что мы ожидаем от будущего коллеги:
- Опыт работы в тестировании на проникновение или в анализе защищённости.
- Понимание сетевых технологий и подходов к сегментации, опыт проверки правил межсетевого экранирования.
- Понимание механики эксплуатации веб-уязвимостей, плюсом будет наличие опыта по веб.
- Глубокое понимание архитектуры Active Directory и типовых векторов атак на доменную инфраструктуру.
- Понимание модели безопасности Kubernetes и облачных платформ, механизмов изоляции контейнеров.
- Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
- Навыки скриптинга (Python, Bash, PowerShell) для автоматизации проверок.
- Опыт взаимодействия с SOC и понимание логики работы средств детектирования.
- Умение писать понятные отчёты и обосновывать критичность находок для технических и нетехнических адресатов.
- Дополнительно приветствуем:
- Профильные сертификации (OSCP, OSCE, OCEP и т.д.)
- Опыт участия в Bug Bounty или CTF.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Тераплан
29 активных вакансий в компании
Системный администратор Linux
~700 228 ₸ оценка
Инженер DevOps/системный администратор, отвечающий за стабильность бизнес-приложений: развертывание сред, обработка инцидентов, настройка мониторинга. Требуется опыт с Linux, CI/CD, Ansible, Kafka, PostgreSQL и системами мониторинга. Предполагается работа с современным стеком и поддержание документации.
Специалист по сетевым средствам защиты информации
~1 677 100 ₸ оценка
Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.
QA Engineer
~919 700 ₸ оценка
Ищем QA-инженера в компанию, разрабатывающую платформу для оптимизации сложных задач. Нужно проводить ручное и автоматизированное тестирование, работать с дефектами и документацией. Предлагают гибридный формат, удалёнку, медстраховку и бонусы за научные достижения.
Frontend-разработчик (Vue 3)
~1 352 500 ₸ оценка
Ищем frontend-разработчика с опытом работы на Vue 3 от 1 года для разработки аналитических интерфейсов. Нужно уверенное знание JavaScript/TypeScript, работа с REST API и верстка. Предлагают работу в крупном IT-холдинге, ДМС со стоматологией, гибкий график и оформление по ТК РФ.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 677 100 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по информационной безопасности
~1 677 100 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 677 100 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер демо-лаборатории кибербезопасности
~1 677 100 ₸ оценка
Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.
Специалист по сетевым средствам защиты информации
~1 677 100 ₸ оценка
Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.
Аналитик экспертной поддержки ключевых клиентов SOC
~1 677 100 ₸ оценка
Аналитик SOC для пилотов и пресейла сервисов мониторинга Solar JSOC. Нужен опыт с SIEM (MaxPatrol, Kaspersky, Wazuh), понимание процессов SOC и умение презентовать решения клиентам. Предлагают удалёнку или гибрид в Москве, конкурентную зарплату и развитие в кибербезопасности.