- Страна
- Россия
- Зарплата
- от 180 000 ₽
Пентестер
Привлекательная вакансия в известной ИТ-компании с возможностью полной удаленки и прозрачными требованиями. Зарплата соответствует рынку для специалистов с опытом 1–3 года, а широкий спектр задач (от мобилок до облаков) обещает профессиональный рост.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует уверенного владения широким стеком инструментов (Burp Suite, Metasploit, BloodHound) и понимания различных векторов атак (Web, Mobile, Cloud). Средний уровень сложности обусловлен необходимостью проведения SAST-анализа и участия в процессах SecSDLC.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная зарплата от 180 000 ₽ является конкурентоспособной для специалиста уровня Middle в России. Она находится в пределах рыночного диапазона, хотя для верхней границы опыта (3 года) и широкого стека технологий может быть чуть выше среднего.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
*🔥* Пентестер
*🏢*Компания: Первый Бит
*📍 Москва / полностью удалённо*
*💼 Опыт: 1–3 года*
*💰 от 180 000 ₽*
*⏱️* Full-time, 5/2
Что предстоит делать:
проводить пентест Web, API, мобильных приложений, инфраструктуры, сетей и облака;
выполнять white-box / SAST-анализ исходного кода;
работать с разработчиками, DevOps и Blue Team;
использовать Burp Suite, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound и др.;
участвовать в построении SecSDLC;
готовить отчёты по результатам работ.
Что требуется:
*🛡* OWASP Top 10 / API Top 10 / Mobile Top 10
*🌐* TCP/IP, HTTP/S, DNS, LDAP, SMB
*🔴* Pentest / Network Security
*🐧* Linux
*🛠* Burp Suite, Nmap, Metasploit и инструменты анализа уязвимостей
*📚* OWASP, MITRE ATT&CK, D3FEND.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Pentest
- Web Security
- API Security
- Mobile Security
- SAST
- Burp Suite
- NMAP
- Metasploit
- Nessus
- OpenVAS
- Hydra
- sqlmap
- Impacket
- BloodHound
- SecSDLC
- OWASP
- MITRE ATT&CK
- Linux
- TCP/IP
- HTTP
- DNS
- LDAP
- SMB
Возможные вопросы на собеседовании
Проверка фундаментальных знаний о наиболее распространенных векторах атак на веб-приложения.
Расскажите о последних изменениях в OWASP Top 10. Какие уязвимости вы считаете наиболее критичными для современных API?
Оценка навыков работы с инфраструктурой и Active Directory.
Как бы вы использовали BloodHound для поиска путей повышения привилегий в домене Windows?
Проверка умения анализировать код на наличие уязвимостей.
В чем разница между SAST и DAST анализом, и какие инструменты вы предпочитаете использовать для white-box тестирования?
Оценка практического опыта эксплуатации сетевых уязвимостей.
Опишите процесс эксплуатации SQL-инъекции с помощью sqlmap в условиях, когда WAF блокирует стандартные запросы.
Проверка навыков коммуникации и отчетности.
Как вы приоритизируете найденные уязвимости в итоговом отчете и как доносите их критичность до команды разработки?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

