Перейти к содержимому
Positive Technologies
P
Positive Technologies
Москва
активна · проверена 47 минут назад

Специалист по тестированию на проникновение

Ищем пентестера в команду offensive security: участие в Red Team проектах, пентестах и анализе защищенности. Нужен опыт в ИБ, знание веб-уязвимостей и Active Directory, умение читать код. Предлагают развитие, ДМС, гибкий график и компенсацию спорта.

middle удалённо ~923 100 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 135 похожих вакансий за 90 дней.

оценка p25–p75
573 100 – 1 300 000 ₸
медиана: 923 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты QA Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти. PT SWARM — это команда из более чем 100 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 200 проектов. Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community. За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware. Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других. Мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды!

  • Участие в работах по верификации рисков (aka эмуляция APT) – это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы – например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР-Н, если заказчик – банк;
  • Pentest365 (aka continuous penetration testing) – непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
  • Проведение комплексных (внешних и внутренних) тестирований компаний – от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
  • Проведение анализа защищенности беспроводных сетей;
  • Проведение работ по социотехнической инженерии.
  • Мы ищем коллегу, который:
  • Имеет опыт работы в информационной безопасности
  • Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации
  • Умеет искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby
  • Имеет опыт компрометации Active Directory
  • Понимает TTP Redteam проектов
  • Имеет навыки программирования и автоматизации
  • Хочет профессионально развиваться
  • Желательно иметь опыт:
  • Анализа защищенности беспроводных сетей
  • Проведения сетевых атак – MitM, VLAN hopping, etc
  • Участия в программах bug bounty
  • Поиска уязвимостей нулевого дня и написания эксплойтов
  • Работы с популярными СУБД
  • Администрирования ОС Win/*nix, конфигурирования веб-серверов
  • Наличие профильных сертификатов (например, от Offensive Security)
  • Опыт работы с AWS, Azure, Docker, K8s
  • Приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях
условия

Что предлагаем

Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

16 активных вакансий в компании

15 ч. назад

Аналитик защищенности (реверс-инжиниринг)

~959 026 ₸ оценка

Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.

offensive security penetration testing reverse engineering +9
senior удал. hh
1 д. назад

Senior C++ разработчик

~2 259 350 ₸ оценка

Ищем Senior C++ разработчика для развития высоконагруженных сервисов в продукте PT SIEM (кибербезопасность). Нужен экспертный C++, опыт проектирования распределённых систем, работы с highload, Docker/Kubernetes и базами данных. Предлагают обучение, гибкий отпуск, ДМС и компенсацию спорта и английского.

C++ Highload SIEM +4
senior удал. hh
1 нед. назад

Go-разработчик data-plane узла

~1 900 500 ₸ оценка

Продуктовая компания ТризТех (группа Позитив) ищет Go-разработчика для создания ядра сервиса — data-plane узла на Go. Нужно проектировать архитектуру, работать с сетевым стеком Linux, Docker, NATS, WireGuard и писать сервисы на Python. Предлагают удалённую работу, гибкий график, ДМС и компенсацию обучения.

Go Linux Docker +8
middle удал. hh
2 нед. назад

C++ разработчик антивирусного движка

~2 259 350 ₸ оценка

Ищем опытного C++ разработчика для создания антивирусного движка: нужно разбираться в низкоуровневом программировании, многопоточности и архитектуре. Предлагают удаленку, гибкий график, ДМС и оплату английского.

C++ антивирусный движок эмуляция +6
senior удал. hh

Похожие вакансии

6 вакансий
Директ Тех
Д
Директ Тех
8 ч. назад

Инженер по автоматизации тестирования (Python)

~923 100 ₸ оценка

Ищем инженера по автоматизации тестирования для разработки автотестов на Python в кредитном сервисе. Нужен опыт с Pytest, SQLAlchemy, Playwright, знание микросервисной архитектуры и CI/CD. Предлагают удаленную работу, ДМС и возможности для развития.

QA Python Pytest +18
middle удал. hh
P
Prozorro
13 ч. назад

QA automation

~298 012 – 527 252 ₸ оценка

Команда Prozorro, що займається електронними публічними закупівлями, шукає QA automation інженера. Потрібен досвід у написанні та підтримці автотестів, знання E2E, Smoke, Regression та API-тестування. Пропонують гібридний формат роботи та участь у значущому проекті.

QA automation E2E +3
middle удал. dou
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
13 ч. назад

Инженер по автоматизации тестирования (QA Automation)

~923 100 ₸ оценка

Ищем инженера по автоматизации тестирования для разработки data cloud-платформы в крупном банке. Нужен опыт от 1 года в автоматизации, знание Java или Python, PostgreSQL, Kafka и API. Предлагают ДМС, технику и возможности для профессионального роста.

QA Automation Java +6
middle удал. hh
ITFB
I
ITFB
15 ч. назад

AutoQA-инженер (автотестировщик)

~923 100 ₸ оценка

Ищем AutoQA-инженера для автоматизации тестирования банковского сервиса. Нужен опыт автотестов на Java (Selenide, Rest-Assured, JUnit 5), базовый SQL и работа с ИИ. Предлагают удалёнку или офис в РФ, белую зарплату и соцпакет.

QA автотесты Java +12
middle удал. hh
P
POFKARIO HOLDINGS LIMITED
16 ч. назад

QA-инженер (HealthTech, платежные сценарии)

~923 100 ₸ оценка

Ищем QA-инженера для тестирования платежных сценариев в HealthTech-продукте: подписки, отмены, кэшбэки, работа с Stripe и PayPal. Нужен опыт тестирования веб-интерфейсов, REST API, владение Charles/Fiddler и понимание микросервисной архитектуры. Работа удаленная, график с 9:00 до 18:00 по Минску, оформление по самозанятости.

QA тестирование Stripe +17
middle удал. hh
Группа Компаний Орбита
Г
Группа Компаний Орбита
1 д. назад

Ручной тестировщик

~923 100 ₸ оценка

Ищем ручного тестировщика для работы над банковским проектом. Нужно тестировать backend-сервисы и API, писать тест-кейсы, работать с логами и базами данных. Требуется знание теории тестирования, опыт с Postman и SQL. Предлагают удаленную работу, белую зарплату, ДМС и возможности для развития.

QA тестирование API +6
middle удал. hh