yandex
N
NDA
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Специалист по практической информационной безопасности (Red Team / Pentest)

ИИОценка ИИ

Интересная роль для опытного эксперта с акцентом на Red Team и современные технологии. Отсутствие названия компании и вилки зарплаты немного снижает прозрачность, но стек технологий впечатляет.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием к опыту от 6 лет, наличием престижных сертификатов (OSCP, CISSP) и глубокими знаниями в Red Teaming и облачной безопасности.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 600 000 ₽
ИИОценка ИИ

Предлагаемая роль требует экспертного уровня (Senior+), где рыночные зарплаты в России для Red Team специалистов с таким опытом и сертификатами начинаются от 350 000 рублей. Верхняя граница может значительно превышать 500 000 рублей в зависимости от индустрии (финтех, кибербез).

Сопроводительное письмо

Меня заинтересовала ваша вакансия специалиста по практической информационной безопасности. Обладая более чем 6-летним опытом в сфере ИБ, я специализируюсь на проведении тестов на проникновение и анализе защищенности инфраструктур. Мой технический стек включает уверенное владение Python и Bash, а также глубокое понимание безопасности Kubernetes, Docker и облачных сред (Yandex/VK).

Я имею опыт эксплуатации Active Directory и применения Red Team техник, что позволяет мне не только находить уязвимости, но и предлагать эффективные методы их устранения. Умение переводить сложные технические риски на язык бизнеса и готовить отчеты для executive-аудитории помогает мне выстраивать конструктивный диалог между ИТ-командами и руководством. Буду рад обсудить, как мой опыт участия в CTF и Bug Bounty поможет усилить безопасность вашей компании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас

Если вы готовы бросить вызов сложным системам и развивать Red Team практики, откликайтесь прямо сейчас!

Описание вакансии

#Будет плюсом

Дополнительные технические навыки (будут преимуществом):

 Знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail).

 Опыт эксплуатации и защиты Active Directory, Windows/Linux hardening.

 Скриптинг: Python / Bash (обязательно), PowerShell.

 Опыт разработки эксплойтов.

 Знание современных C2-фреймворков и Red-team техник.

 Опыт участия в CTF / Red Team.

 Опыт участия в программах поиска уязвимостей(bug bounty)

Soft Skills и опыт

 Опыт работы от 6 лет в сфере практической информационной безопасности.

 Умение объяснять сложные технические вещи разработчикам и руководителям.

 Внимание к деталям, системное мышление, persistence.

 Опыт подготовки информативных отчётов для технической и executive-аудитории.

 Английский язык — Upper-Intermediate и выше (чтение документации, CVE, отчётов).

Желательные сертификаты

 OSCP

 OSWE / OSEP / OSED

 eJPT / eWPT / CREST

 CISSP / CISM

*📩 Телеграм для связи:Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Kubernetes
  • Docker
  • Cloud Security
  • Active Directory
  • Python
  • Bash
  • PowerShell
  • Red Team
  • Pentesting
  • OSCP
  • CISSP
  • Linux Hardening
  • Windows Hardening

Возможные вопросы на собеседовании

Проверка практических навыков обхода современных средств защиты.

Расскажите о вашем опыте использования C2-фреймворков и методах обхода EDR-решений в Windows-инфраструктуре.

Оценка навыков в актуальном направлении облачной безопасности.

Какие основные векторы атак на кластер Kubernetes вы бы проверили в первую очередь при аудите безопасности?

Проверка навыков автоматизации и написания инструментов.

Приведите пример, когда написанный вами скрипт на Python или Bash помог автоматизировать этап эксплуатации или сбора данных.

Оценка умения работать с Active Directory.

Опишите процесс проведения атаки типа Kerberoasting и способы защиты от неё на уровне конфигурации AD.

Проверка коммуникативных навыков и работы с бизнесом.

Как вы объясните технически не подкованному руководителю критичность уязвимости RCE, если она находится во внутреннем контуре?

Похожие вакансии

E
EVOSTAFF
190 000 ₽

Аналитик по информационной безопасности (не appsec)

MiddleУдалённо
Kubernetes · Unix · Keycloak · Linux · Windows · Information Security · PCI DSS · Network Security · Microservices
+9 навыков
T
TopSelection
350 000 ₽ – 400 000 ₽

AppSec Engineer (Middle+/Senior)

SeniorУдалённо
Application Security · Penetration Testing · Code Review · Burp Suite · DAST · SAST · SCA · Threat Modeling · OWASP Top 10 · SDLC
+10 навыков
NDA
Не указана

Senior DevSecOps / Специалист по анализу защищенности

SeniorУдалённо
DevSecOps · OWASP · Penetration Testing · Burp Suite Pro · Metasploit · IDA Pro · Ghidra · Reverse Engineering · Wireshark · Kubernetes · Python · Java · Android Security · SCA · Threat Modeling · CI/CD · SAST · DAST
+18 навыков
A
Aviasales
Не указана

Junior/Middle Security Engineer

MiddleУдалённо
Information Security · Linux · OSI Model · Git · Cloud Infrastructure · AppSec · SecOps · Vulnerability Management
+8 навыков
ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
NDA
Не указана

Аналитик информационной безопасности Middle

MiddleУдалённо
Information Security · PCI DSS · Linux · Windows Server · Kubernetes · GOST · Fintech
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

N
NDA
Россия