1.3Kпросмотров
7 июля 2025 г.
Score: 1.5K
Специалист по тестированию на проникновение (pentest) 🙂
#удаленка #москва #вакансия #vacancy #полнаязанятость #middle #Инженер #Информационнаябезопасность #пентест ✅Компания:
Мetascan- облачный сканер уязвимостей в поисках пентестера ✅Вилка зп: 170.000-300.000 на руки ✅Локация: полностью удаленка🌍 ✅Занятость: полная
Metascan - облачный сканер уязвимостей, объединяющий 29 лучших инструментов в одном ядре (amass, ZAP, Nuclei, dirsearch, NSE, hydra, patator и др.). Миссия сервиса — выявление уязвимостей на внешнем периметре крупнейших компаний России. Помимо эксплуатации собственного продукта, команда проекта активно вносит вклад в развитие open-source-решений, таких как ZAP, dirsearch, cameradar, Katana, Nuclei и другие.
Сейчас в Red Team-команду открыта вакансия pentester уровня middle, задача которого — выявление, анализ и передача информации об уязвимостях командам ИБ заказчиков для оперативного устранения рисков до наступления инцидентов. Внешний pentest only 🤌. ✅Чем будете заниматься? Тестирование внешнего периметра клиентов с помощью «Метаскан» и дополнительных инструментов по своему выбору.
Проверять 1-day эксплойты, экспериментировать с новыми методами поиска уязвимостей.
Фильтровать ложные срабатывания, делая отчёты максимально точными и полезными. ✅Что ожидают от кандидата:
Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.).
Уверенное владение Linux (bash, systemd, iptables).
Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.
Опыт проведения пентестов или работы с их результатами.
Опыт внедрения средств защиты (NGFW, IPS, WAF, DPI). ✅Будет плюсом:
Знание сканеров уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.).
Навыки программирования на Python, JavaScript, C++, Go.
Опыт работы с Burp Suite, ZAP.
Администрирование Linux-систем.
Понимание HADI-циклов, Customer Development, опыт проблемных интервью (если интересует развитие продукта). ✅Что предлагают:
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Участие в реальных проектах с крупнейшими российскими компаниями. Для связи @I_rina_shirshova