- Страна
- Россия
Пентестер (Red Team)
Cloud.ru — топовый работодатель в сфере облачных технологий. Вакансия предлагает работу с передовым стеком и сложными задачами в области ИБ, что отлично для профессионального роста.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует экспертных знаний в специфических областях (K8s, AD) и опыта проведения сложных Red Team операций, что подразумевает высокий порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Senior Red Team в Москве рыночные предложения начинаются от 300 000 рублей. Cloud.ru как крупный игрок обычно предлагает конкурентные условия, соответствующие или превышающие средние показатели по рынку.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Пентестер (Red Team)
*🏢* Компания: Cloud.ru
*📍 Локация: Москва 🇷🇺*
*💼* Формат: офис
*🎯* Опыт: не указан
*💰* Зарплата: не указана
Что предстоит делать:
*🔹* проводить Red Team киберучения;
*🔹* анализировать внешнюю и внутреннюю облачную инфраструктуру;
*🔹* проводить пентест по методологиям black / grey / white-box;
*🔹* разрабатывать утилиты для киберучений;
*🔹* анализировать PoC эксплуатации уязвимостей;
*🔹* исследовать и находить 0-day / 1-day уязвимости.
Что ожидают:
*✅* понимание ландшафта угроз разных инфраструктур (Active Directory, кластеры БД, виртуализация и контейнеры);
*✅* успешный опыт проведения Red Team операций;
*✅* Cyber Kill Chain, OWASP Top 10, MITRE ATT&CK
*✅* экспертные знания в одной из областей: Kubernetes, Active Directory или веб-приложения.
Будет плюсом: bug bounty, зарегистрированные CVE, опыт в облачном провайдере, OSWE / OSEP / OSED.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Red Teaming
- Penetration Testing
- Active Directory
- Kubernetes
- OWASP Top 10
- MITRE ATT&CK
- Cyber Kill Chain
- Vulnerability Assessment
- Bug Bounty
Возможные вопросы на собеседовании
Проверка практического опыта имитации атак в корпоративных сетях.
Расскажите о самом сложном кейсе обхода средств защиты (EDR/AV) во время Red Team операции.
Оценка навыков работы с облачными технологиями, что критично для Cloud.ru.
Какие специфические векторы атак на кластеры Kubernetes вы считаете наиболее критичными для облачного провайдера?
Проверка умения закрепляться в системе и развивать атаку.
Опишите ваш типичный процесс Lateral Movement в крупной инфраструктуре Active Directory.
Оценка навыков исследования уязвимостей.
Был ли у вас опыт поиска 0-day уязвимостей или написания собственных эксплойтов для известных CVE?
Проверка понимания методологии и системного подхода.
Как вы приоритизируете цели при проведении киберучений по методологии Black-box?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

