yandex
Страна
Россия
Зарплата
до 550 000 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Специалист по анализу защищенности / Пентестер

ИИОценка ИИ

Отличная вакансия с высокой заработной платой (до 550к) и возможностью работать над интересным продуктом в сфере ИБ. Удаленный формат работы и четкий стек технологий делают предложение очень привлекательным для опытных специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью глубоких знаний в области сетевых технологий, администрирования Linux и владения широким стеком специализированных инструментов для пентеста. Требуется не просто использование готовых решений, но и навык написания собственных эксплойтов.

Анализ зарплаты

Медиана380 000 ₽
Рынок280 000 ₽ – 500 000 ₽
ИИОценка ИИ

Предлагаемая зарплата до 550 000 ₽ значительно выше среднерыночных показателей для Senior-пентестеров в России, которые обычно варьируются от 300 000 до 450 000 ₽. Это делает вакансию одной из самых конкурентных в секторе кибербезопасности.

Сопроводительное письмо

Меня заинтересовала вакансия пентестера в проекте Метаскан, так как ваш подход к интеграции множества инструментов анализа (от Nuclei до ZAP) совпадает с моим видением эффективного сканирования периметра. Имея опыт в поиске уязвимостей и написании собственных PoC на Python, я готов внести вклад в развитие вашего облачного сканера и автоматизацию процессов ИБ.

Я обладаю глубокими знаниями сетевых протоколов и методологии OWASP TOP 10, а также уверенно чувствую себя в администрировании Linux. Уверен, что мой опыт участия в Red Team и багхантинге поможет сделать Метаскан еще более мощным инструментом для комплексного анализа защищенности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Метаскан уже сейчас

Присоединяйтесь к команде Метаскан и развивайте передовой облачный сканер уязвимостей, защищая внешний периметр крупнейших компаний!

Описание вакансии

👁 Специалист по анализу защищенности / Пентестер

до 550 000 ₽

Удаленно (Москва)

Метаскан — облачный сканер уязвимостей с интеграцией 29 инструментов (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Требования:— Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

— Уверенное знание Linux (на уровне администратора);

— Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

— Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

— Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

— Глубокое понимание OWASP TOP 10.

➡️Откликнуться

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Linux
  • Bash
  • HTTP
  • DNS
  • NMAP
  • Burp Suite
  • OWASP Top 10
  • ZAP
  • Pentesting
  • Red Team
  • Nuclei
  • Amass

Возможные вопросы на собеседовании

Проверка практического опыта и понимания критических уязвимостей веб-приложений.

Расскажите о самой интересной или сложной уязвимости из OWASP TOP 10, которую вам удавалось обнаружить на практике.

Оценка навыков автоматизации и разработки инструментов под конкретные задачи.

Для каких задач в рамках пентеста вы чаще всего пишете собственные скрипты на Python или Bash? Приведите пример последнего созданного PoC.

Проверка фундаментальных знаний сетевого взаимодействия.

Опишите процесс установления SSL/TLS соединения. На каком этапе и как можно провести атаку Man-in-the-Middle?

Оценка умения работать с инструментами, упомянутыми в стеке компании.

В каких случаях вы предпочтете Nuclei вместо ручного сканирования Burp Suite, и как вы кастомизируете шаблоны под специфические задачи?

Проверка навыков администрирования и поиска векторов повышения привилегий.

Какие методы эскалации привилегий в Linux-системах вы проверяете в первую очередь после получения начального доступа?

Похожие вакансии

R
ROSSKO
200 000 ₽ – 250 000 ₽

SOC Analyst L2

MiddleУдалённо
MaxPatrol SIEM · PT EDR · Wazuh · Digital Forensics · Threat Hunting · Linux · Windows · TCP/IP · HTTP · DNS · NIST · SANS
+12 навыков
А
Авито
250 000 ₽ – 350 000 ₽

Senior Application Security Engineer

MiddleУдалённо
S-SDLC · DevSecOps · SAST · DAST · Python · Go · Bug Bounty · Application Security
+8 навыков
NDA
400 000 ₽ – 520 000 ₽

Senior Application Security Engineer

SeniorУдалённо
Java · Python · AppSec · CI/CD · Product Security · SDLC · SAST · DAST
+8 навыков
NDA
300 000 ₽

Пентестер | Automotive Security (Zeekr)

Удалённо
Penetration Testing · Automotive Security · ADB · Wireshark · PCAP analysis · MITM · TLS · Certificate Pinning · Reverse Engineering · HTTP/HTTPS · WebSocket · Protobuf · JSON · MQTT · gRPC
+15 навыков
H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
XG
X5 Group
Не указана

Ведущий специалист ИБ (Sandbox/Почтовая песочница)

MiddleУдалённо
SMTP · DKIM · SPF · DMARC · YARA · Python · Wireshark · TCPDump · Threat Intelligence · MISP · Kaspersky KATA · PT Sandbox · MTA · ICAP
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россиядо 550 000 ₽