Специалист Red Team (пентестер)
Ищем опытного пентестера в команду Red Team ведущего системного интегратора. Нужно проводить тестирования на проникновение, анализировать защищённость, координировать проекты и наставлять коллег. Предлагаем гибкий график, удалёнку, обучение и соцпакет.
Зарплата не указана — оценили по рынку
На основе 50 похожих вакансий за 90 дней.
Что предстоит делать
Присоединяйся к команде одного из ведущих системных интеграторов страны! Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты. Немного о нас: • Более 700 экспертов с отраслевым опытом • № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г • Собственная ежегодная конференция ИБ - Jet Security Conference • Свой CyberCamp с киберучениями для комьюнити Сейчас мы ищем специалиста в команду Red Team. Что предстоит: • Проведение разнообразных видов анализа защищенности: - внешние и внутренние тестирования на проникновение; - анализ защищенности WiFi; - тестирования методом социальной инженерии; - работы в формате RedTeam и Purple Team; • Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков. • Координирование деятельности проектной команды. • Осуществление менторства над менее опытными коллегами. • Разработка отчетов и проведения презентаций по результатам проекта. • Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности). Что необходимо: • Опыт работы от трех лет в качестве пентестера. • Высшее образование ИБ/ИТ • Знание нормативных документов в области ИБ, включая документы, связанные с практическим анализом защищенности. • Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PCI DSS); • Умение читать и анализировать исходный код на распространенных языках программирования (Python, bash, C, Powershell, PHP), опыт аудита исходного кода на безопасность. • Знание принципов построения корпоративной сети, включая Active Directory, и атак на них. • Знание принципов работы беспроводных сетей и атак на них. • Уверенное понимание принципов сетевой безопасности, безопасности ОС и СУБД. • Понимание принципов работы различных классов средств защиты информации (802.1x, AV, DLP, WAF, IDS/IPS, EDR, NAC) и возможностей их обхода. • Углубленное знание сетевых протоколов (TCP/IP), а также уязвимостей и атак на сетевые протоколы (arp-spoofing, ntlm-relay, slaac attack и т.п.) • Понимание принципов и основных техник социальной инженерии, инструментария для проведения атак; • Знание техник пост-эксплуатации: повышения привилегий, pivoting и закрепления на windows и *nix-системах; • Уверенное владение распространёнными программами и фреймворками для проведения тестирования (Burp Suite, Metasploit, PowerSploit, Nessus, BloodHound и тп) • Опыт и умение модифицировать публичные инструменты под частные случаи Что будет плюсом: • Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty. • Наличие зарегистрированных уязвимостей (CVE, БДУ), публичные выступления или статьи • Опыт администрирования *nix и Windows-систем. • Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных) • Знание технологий виртуализации и контейнеризации (Docker, Kubernetes, ESXi) Почему Джет? • Аккредитованная ИТ-компания. • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации. • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp. • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка. • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation. • Формат работы. Офис/гибрид/удаленка, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня. • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки. • Удобное расположение. В пешей доступности от м. Савеловская. • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Аккредитованная ИТ-компания
9 активных вакансий в компании
Аналитик информационной безопасности
~2 508 710 ₸ оценка
Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.
Инженер по ИБ АСУ ТП
~2 508 710 ₸ оценка
Ищем инженера по ИБ для работы с АСУ ТП в крупном системном интеграторе. Нужно проектировать и внедрять решения сетевой безопасности, настраивать оборудование и разрабатывать документацию. Требуется опыт с сетевыми технологиями и продуктами ИБ. Предлагают гибридный график, обучение и соцпакет.
Go-разработчик (сетевая платформа)
~1 800 500 – 2 979 094 ₸ оценка
Разработка высоконагруженной сетевой платформы для балансировки трафика. Требуется опыт Go и C++, знание сетевых протоколов, Linux, Docker. Компания предлагает гибкий соцпакет, ДМС, обучение и комфортный офис в Москве.
Инженер систем мониторинга
~1 537 350 ₸ оценка
Инфосистемы Джет ищет инженера для эксплуатации и развития систем мониторинга (Zabbix, ELK, Prometheus). Нужен опыт с Linux, Docker, автоматизацией на Python/Bash и знание баз данных. Компания предлагает стабильную работу, соцпакет и возможности для роста.
Похожие вакансии
6 вакансий
Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.
DevSecOps инженер (AWS, удаленно)
~2 071 926 – 3 710 801 ₸ оценка
Ищем опытного DevSecOps-инженера для технического лидерства в проектах на AWS. Вы будете консультировать по архитектуре данных, безопасности и наблюдаемости, поддерживать команды и внедрять лучшие практики. Полная удаленка из Испании.
Старший инженер по безопасности приложений
~2 071 926 – 3 710 801 ₸ оценка
Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.
Спеціаліст з інформаційної безпеки та кіберзахисту
Компанія VisionFund Ukraine шукає досвідченого спеціаліста з інформаційної безпеки для побудови та підтримки комплексної системи кіберзахисту у фінансовій сфері. Потрібен досвід від 5 років, знання стандартів ІБ та вимог НБУ. Роль передбачає управління ризиками, контроль доступу, реагування на інциденти та навчання персоналу.
Архитектор информационной безопасности
~2 071 926 – 3 710 801 ₸ оценка
МТС Банк ищет архитектора ИБ с опытом от 3 лет для анализа архитектуры систем, проектирования подсистем безопасности и консультирования команд. Требуются знания СЗИ, AppSec, OWASP и нормативов. Предлагается работа в команде, развивающей цифровые финансовые сервисы.
Специалист информационной безопасности инфраструктуры
~2 071 926 – 3 710 801 ₸ оценка
Вакансия специалиста по информационной безопасности в VK: нужно анализировать архитектуру продуктов, создавать инструменты защиты и проводить аудиты безопасности. Требуется опыт от 3 лет, знание атак и уязвимостей, скриптовых языков, Linux и инструментов вроде Burp Suite и Nmap.