yandex
Страна
Россия
Зарплата
от 180 000 ₽
УдалённоПолная занятость

Пентестер

ИИОценка ИИ

Привлекательная вакансия в известной ИТ-компании с возможностью полной удаленки и прозрачными требованиями. Зарплата соответствует рынку для специалистов с опытом 1–3 года, а широкий спектр задач (от мобилок до облаков) обещает профессиональный рост.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует уверенного владения широким стеком инструментов (Burp Suite, Metasploit, BloodHound) и понимания различных векторов атак (Web, Mobile, Cloud). Средний уровень сложности обусловлен необходимостью проведения SAST-анализа и участия в процессах SecSDLC.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана200 000 ₽
Рынок160 000 ₽ – 250 000 ₽
ИИОценка ИИ

Предложенная зарплата от 180 000 ₽ является конкурентоспособной для специалиста уровня Middle в России. Она находится в пределах рыночного диапазона, хотя для верхней границы опыта (3 года) и широкого стека технологий может быть чуть выше среднего.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

*🔥* Пентестер

*🏢*Компания: Первый Бит

*📍 Москва / полностью удалённо*

*💼 Опыт: 1–3 года*

*💰 от 180 000 ₽*

*⏱️* Full-time, 5/2

Что предстоит делать:

проводить пентест Web, API, мобильных приложений, инфраструктуры, сетей и облака;

выполнять white-box / SAST-анализ исходного кода;

работать с разработчиками, DevOps и Blue Team;

использовать Burp Suite, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound и др.;

участвовать в построении SecSDLC;

готовить отчёты по результатам работ.

Что требуется:

*🛡* OWASP Top 10 / API Top 10 / Mobile Top 10

*🌐* TCP/IP, HTTP/S, DNS, LDAP, SMB

*🔴* Pentest / Network Security

*🐧* Linux

*🛠* Burp Suite, Nmap, Metasploit и инструменты анализа уязвимостей

*📚* OWASP, MITRE ATT&CK, D3FEND.

*🔗* Откликнуться

#вакансия

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Pentest
  • Web Security
  • API Security
  • Mobile Security
  • SAST
  • Burp Suite
  • NMAP
  • Metasploit
  • Nessus
  • OpenVAS
  • Hydra
  • sqlmap
  • Impacket
  • BloodHound
  • SecSDLC
  • OWASP
  • MITRE ATT&CK
  • Linux
  • TCP/IP
  • HTTP
  • DNS
  • LDAP
  • SMB

Возможные вопросы на собеседовании

Проверка фундаментальных знаний о наиболее распространенных векторах атак на веб-приложения.

Расскажите о последних изменениях в OWASP Top 10. Какие уязвимости вы считаете наиболее критичными для современных API?

Оценка навыков работы с инфраструктурой и Active Directory.

Как бы вы использовали BloodHound для поиска путей повышения привилегий в домене Windows?

Проверка умения анализировать код на наличие уязвимостей.

В чем разница между SAST и DAST анализом, и какие инструменты вы предпочитаете использовать для white-box тестирования?

Оценка практического опыта эксплуатации сетевых уязвимостей.

Опишите процесс эксплуатации SQL-инъекции с помощью sqlmap в условиях, когда WAF блокирует стандартные запросы.

Проверка навыков коммуникации и отчетности.

Как вы приоритизируете найденные уязвимости в итоговом отчете и как доносите их критичность до команды разработки?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россияот 180 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!