- Страна
- Россия
Пентестер-исследователь (R&D)
Интересная вакансия для тех, кто хочет уйти от рутинного пентеста в сторону разработки инструментов и исследований. Компания METASCAN известна в узких кругах, а возможность удаленной работы и фокус на R&D делают предложение очень привлекательным для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует не просто навыков эксплуатации, но и способности к исследовательской деятельности (R&D), включая написание кода на Python и создание сложных шаблонов для сканеров. Высокий порог входа обусловлен необходимостью глубокого понимания сетевых протоколов и опыта работы от 3 лет.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, однако для позиции Senior/Middle+ Pentester в Москве с уклоном в R&D рыночные показатели варьируются от 250 000 до 400 000 рублей. Предложение будет конкурентоспособным, если попадет в этот диапазон.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Пентестер-исследователь (R&D)
*🏢*Компания: METASCAN
*📍* Москва
*🏠 Удалённо*
*💼 Опыт: 3+ года*
*💰* Зарплата: не указана
Что делать:
работать с большим набором пентест-инструментов — Burp Suite, Nmap, Nuclei, ffuf, Amass и др.;
исследовать неизвестные сервисы и приложения;
разрабатывать PoC и сигнатуры для новых CVE;
создавать Nuclei-шаблоны, NSE-скрипты и модули;
интегрировать новые инструменты в инфраструктуру;
писать тесты и документацию.
Что требуется:
*🛠* опыт в Pentest / Bug Bounty / Red Team от 3 лет;
*🐧* Linux на уровне администратора;
*🌐* хорошие знания TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP и др.;
*🐍* уверенный Python 3;
*🐳* Docker;
*📚* OWASP и MITRE ATT&CK.
Плюсом: опыт разработки на Go/Java/Lua/Ruby и участие в open-source проектах.
*🔗* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Burp Suite
- NMAP
- Nuclei
- ffuf
- Amass
- Linux
- TCP/IP
- DNS
- HTTP
- TLS
- SSH
- SMB
- RDP
- Python
- Docker
- OWASP
- MITRE ATT&CK
- Go
- Java
- Lua
- Ruby
Возможные вопросы на собеседовании
Проверка навыка автоматизации и понимания работы современных сканеров.
Расскажите о самом сложном Nuclei-шаблоне или NSE-скрипте, который вы разрабатывали. С какими трудностями столкнулись?
Оценка способности кандидата быстро реагировать на новые угрозы.
Опишите ваш процесс анализа новой критической CVE: от появления новости до создания рабочего PoC и сигнатуры.
Проверка фундаментальных знаний сетевого стека, необходимых для R&D.
Как бы вы реализовали проверку на уязвимость в протоколе SMB без использования готовых инструментов, только средствами Python?
Оценка навыков работы с инфраструктурой и контейнеризацией.
С какими проблемами безопасности в Docker-контейнерах вы сталкивались и как настраивали изоляцию инструментов сканирования?
Проверка методологического подхода к исследованиям.
Как вы подходите к исследованию проприетарного сетевого сервиса, для которого нет публичной документации и известных уязвимостей?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

