- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Pentester
Интересная позиция в специализированной компании с фокусом на глубокие исследования (R&D) и автоматизацию, что отлично подходит для профессионального роста.
Сложность вакансии
Роль требует глубоких знаний в анализе кода (PHP) и автоматизации (Python), а также опыта исследования вредоносного ПО, что повышает порог входа.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior в Москве рыночный диапазон составляет от 200 000 до 350 000 рублей. Компания F6 является заметным игроком, поэтому можно ожидать предложений в рамках рыночных медиан.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в F6 уже сейчас
Присоединяйтесь к команде F6 и станьте экспертом в поиске сложнейших уязвимостей!
Описание вакансии
**Pentester.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:• Осуществлять поиск и исследование новых угроз.
• Исследовать протоколы взаимодействия вредоносного ПО с серверами управления, разрабатывать инструменты и правила для хантинга.
• Осуществлять поиск потенциальных уязвимостей в коде веб приложений, писать скрипты для тестирования и автоматизации сформулированных предположений.
• Осуществлять поддержку и развитие внутреннего ПО отдела по автоматизации указанных задач.
Откликайтесь, если:• Знаешь Python и обладаешь навыками написания скриптов для обнаружения веб-уязвимостей.
• Знаешь PHP и умеешь анализировать код на наличие уязвимостей.
• Обладаешь базовыми знаниями по работе Linux и стека TCP/IP, имеешь опыт администрирования.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Linux
- TCP/IP
- Penetration Testing
- PHP
- Threat Hunting
- Web Security
Возможные вопросы на собеседовании
Проверка навыков автоматизации и понимания логики эксплуатации уязвимостей.
Расскажите о самом сложном скрипте на Python, который вы написали для автоматизации поиска веб-уязвимостей.
Оценка способности кандидата находить логические ошибки и уязвимости в коде.
Какие специфические уязвимости PHP вы считаете наиболее опасными и как вы их ищете при анализе кода?
Проверка опыта в Threat Hunting и анализе сетевого трафика.
Как бы вы подошли к исследованию неизвестного протокола взаимодействия вредоносного ПО с C2-сервером?
Оценка фундаментальных знаний сетевых технологий.
Опишите процесс установления TCP-соединения и как знание этого стека помогает вам в пентесте.
Проверка навыков работы с инфраструктурой.