Специалист по анализу защищенности / Пентестер

до 550 000 ₽

Выше средней на 587%

Метаскан — облачный сканер уязвимостей с интеграцией 29 инструментов (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

Сравнение со средней зарплатой в похожих вакансиях:

50 тыс. ₽

80 тыс. ₽

100 тыс. ₽

125 тыс. ₽

213 тыс. ₽


Поделиться:

Опубликована день назад

Похожие вакансии

Мы — инновационное подразделение, специализирующееся на виртуализации, где помогаем бизнесам оптимизировать ресурсы, переходить в облако и достигать новых высот в цифровизации. В нашей динамичной команде вы будете работать с передовыми технологиями, ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
8 дней назад
101 920 ₽
Выше средней на 27%
Компания Adviros и наш клиент, американская транснациональная компания, один из лидеров мирового рынка потребительских товаров, находимся в поиске IT специалиста 1 телефонной линии технической поддержки: Обязанности: Обеспечение диагностики/решения а...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании АдвиросАдвирос
  • Москва
3 дня назад
70 000 - 110 000 ₽
Выше средней на 12%
Здравствуйте! Мы — компания «Бем». С 2015 года занимаемся производством натуральных БАДов и продажей через собственный сайт и маркетплейсы (Wb, Авито, Озон, Яндекс.Маркет). ⠀ Мы ищем в команду IT специалиста. ⠀ ОБЯЗАННОСТИ ⠀ 1. Техническая поддержка ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании БемБем
  • Москва
21 день назад
О компании: Мы — быстрорастущая группа компаний, управляющая сетью из 10 апарт-отелей в Москве с общим номерным фондом 200+ юнитов. В условиях высокой конкуренции мы не просто удерживаем позиции — мы задаём темп: средняя загрузка наших объектов — 101...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании В125В125
  • Москва
24 дня назад
30 000 - 50 000 ₽
Обязанности: искать ЛПР (ИТ-директор, собственник, руководитель автоматизации); звонить, писать, выходить в любые адекватные каналы связи; договариваться о коротких созвонах наших специалистов с клиентом; вести учёт контактов в CRM/таблице; аккуратно...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЛинкофисЛинкофис
  • Москва
месяц назад
Технологичный мессенджер Lenza, резидент инновационного центра Сколково ищет в команду специалиста поддержки клиентов. Lenza это next-gen сервис корпоративных коммуникаций. Что нужно делать: Обрабатывать входящие сообщения клиентов через мессенджер; ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ХьюнетХьюнет
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.