yandex
N
NDA
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Специалист по практической информационной безопасности (Red Team / Pentest)

ИИОценка ИИ

Интересная роль для опытного эксперта с акцентом на Red Team и современные технологии. Отсутствие названия компании и вилки зарплаты немного снижает прозрачность, но стек технологий впечатляет.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием к опыту от 6 лет, наличием престижных сертификатов (OSCP, CISSP) и глубокими знаниями в Red Teaming и облачной безопасности.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 600 000 ₽
ИИОценка ИИ

Предлагаемая роль требует экспертного уровня (Senior+), где рыночные зарплаты в России для Red Team специалистов с таким опытом и сертификатами начинаются от 350 000 рублей. Верхняя граница может значительно превышать 500 000 рублей в зависимости от индустрии (финтех, кибербез).

Сопроводительное письмо

Меня заинтересовала ваша вакансия специалиста по практической информационной безопасности. Обладая более чем 6-летним опытом в сфере ИБ, я специализируюсь на проведении тестов на проникновение и анализе защищенности инфраструктур. Мой технический стек включает уверенное владение Python и Bash, а также глубокое понимание безопасности Kubernetes, Docker и облачных сред (Yandex/VK).

Я имею опыт эксплуатации Active Directory и применения Red Team техник, что позволяет мне не только находить уязвимости, но и предлагать эффективные методы их устранения. Умение переводить сложные технические риски на язык бизнеса и готовить отчеты для executive-аудитории помогает мне выстраивать конструктивный диалог между ИТ-командами и руководством. Буду рад обсудить, как мой опыт участия в CTF и Bug Bounty поможет усилить безопасность вашей компании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас

Если вы готовы бросить вызов сложным системам и развивать Red Team практики, откликайтесь прямо сейчас!

Описание вакансии

#Будет плюсом

Дополнительные технические навыки (будут преимуществом):

 Знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail).

 Опыт эксплуатации и защиты Active Directory, Windows/Linux hardening.

 Скриптинг: Python / Bash (обязательно), PowerShell.

 Опыт разработки эксплойтов.

 Знание современных C2-фреймворков и Red-team техник.

 Опыт участия в CTF / Red Team.

 Опыт участия в программах поиска уязвимостей(bug bounty)

Soft Skills и опыт

 Опыт работы от 6 лет в сфере практической информационной безопасности.

 Умение объяснять сложные технические вещи разработчикам и руководителям.

 Внимание к деталям, системное мышление, persistence.

 Опыт подготовки информативных отчётов для технической и executive-аудитории.

 Английский язык — Upper-Intermediate и выше (чтение документации, CVE, отчётов).

Желательные сертификаты

 OSCP

 OSWE / OSEP / OSED

 eJPT / eWPT / CREST

 CISSP / CISM

*📩 Телеграм для связи:Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Kubernetes
  • Bash
  • CISSP
  • Docker
  • Cloud Security
  • Active Directory
  • PowerShell
  • OSCP
  • Pentesting
  • Red Team
  • Linux Hardening
  • Windows Hardening

Возможные вопросы на собеседовании

Проверка практических навыков обхода современных средств защиты.

Расскажите о вашем опыте использования C2-фреймворков и методах обхода EDR-решений в Windows-инфраструктуре.

Оценка навыков в актуальном направлении облачной безопасности.

Какие основные векторы атак на кластер Kubernetes вы бы проверили в первую очередь при аудите безопасности?

Проверка навыков автоматизации и написания инструментов.

Приведите пример, когда написанный вами скрипт на Python или Bash помог автоматизировать этап эксплуатации или сбора данных.

Оценка умения работать с Active Directory.

Опишите процесс проведения атаки типа Kerberoasting и способы защиты от неё на уровне конфигурации AD.

Проверка коммуникативных навыков и работы с бизнесом.

Как вы объясните технически не подкованному руководителю критичность уязвимости RCE, если она находится во внутреннем контуре?

Похожие вакансии

R
ROSSKO
200 000 ₽ – 250 000 ₽

SOC Analyst L2

MiddleУдалённо
MaxPatrol SIEM · PT EDR · Wazuh · Digital Forensics · Threat Hunting · Linux · Windows · TCP/IP · HTTP · DNS · NIST · SANS
+12 навыков
А
Авито
250 000 ₽ – 350 000 ₽

Senior Application Security Engineer

MiddleУдалённо
S-SDLC · DevSecOps · SAST · DAST · Python · Go · Bug Bounty · Application Security
+8 навыков
NDA
400 000 ₽ – 520 000 ₽

Senior Application Security Engineer

SeniorУдалённо
Java · Python · AppSec · CI/CD · Product Security · SDLC · SAST · DAST
+8 навыков
NDA
300 000 ₽

Пентестер | Automotive Security (Zeekr)

Удалённо
Penetration Testing · Automotive Security · ADB · Wireshark · PCAP analysis · MITM · TLS · Certificate Pinning · Reverse Engineering · HTTP/HTTPS · WebSocket · Protobuf · JSON · MQTT · gRPC
+15 навыков
H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
XG
X5 Group
Не указана

Ведущий специалист ИБ (Sandbox/Почтовая песочница)

MiddleУдалённо
SMTP · DKIM · SPF · DMARC · YARA · Python · Wireshark · TCPDump · Threat Intelligence · MISP · Kaspersky KATA · PT Sandbox · MTA · ICAP
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

N
NDA
Россия