C
CyberEd Вакансии
@CyberEd_Jobs779 подп.
1.3Kпросмотров
7 июля 2025 г.
Score: 1.5K
Специалист по тестированию на проникновение (pentest) 🙂 #удаленка #москва #вакансия #vacancy #полнаязанятость #middle #Инженер #Информационнаябезопасность #пентест ✅Компания: Мetascan- облачный сканер уязвимостей в поисках пентестера ✅Вилка зп: 170.000-300.000 на руки ✅Локация: полностью удаленка🌍 ✅Занятость: полная Metascan - облачный сканер уязвимостей, объединяющий 29 лучших инструментов в одном ядре (amass, ZAP, Nuclei, dirsearch, NSE, hydra, patator и др.). Миссия сервиса — выявление уязвимостей на внешнем периметре крупнейших компаний России. Помимо эксплуатации собственного продукта, команда проекта активно вносит вклад в развитие open-source-решений, таких как ZAP, dirsearch, cameradar, Katana, Nuclei и другие. Сейчас в Red Team-команду открыта вакансия pentester уровня middle, задача которого — выявление, анализ и передача информации об уязвимостях командам ИБ заказчиков для оперативного устранения рисков до наступления инцидентов. Внешний pentest only 🤌. ✅Чем будете заниматься? Тестирование внешнего периметра клиентов с помощью «Метаскан» и дополнительных инструментов по своему выбору. Проверять 1-day эксплойты, экспериментировать с новыми методами поиска уязвимостей. Фильтровать ложные срабатывания, делая отчёты максимально точными и полезными. ✅Что ожидают от кандидата: Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.). Уверенное владение Linux (bash, systemd, iptables). Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации. Опыт проведения пентестов или работы с их результатами. Опыт внедрения средств защиты (NGFW, IPS, WAF, DPI). ✅Будет плюсом: Знание сканеров уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.). Навыки программирования на Python, JavaScript, C++, Go. Опыт работы с Burp Suite, ZAP. Администрирование Linux-систем. Понимание HADI-циклов, Customer Development, опыт проблемных интервью (если интересует развитие продукта). ✅Что предлагают: 31 оплачиваемый день отдыха в год. Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании. Участие в реальных проектах с крупнейшими российскими компаниями. Для связи @I_rina_shirshova
1.3K
просмотров
2189
символов
Да
эмодзи
Нет
медиа

Другие посты @CyberEd_Jobs

Все посты канала →
Специалист по тестированию на проникновение (pentest) 🙂 #уд — @CyberEd_Jobs | PostSniper