yandex
F
F6
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Специалист по тестированию на проникновение

ИИОценка ИИ

Интересная вакансия в профильной ИБ-компании с четко прописанными требованиями и стеком. Работа в Москве с возможностью профессионального роста в области Offensive Security, однако отсутствие указанной вилки зарплаты немного снижает прозрачность предложения.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний сетевых протоколов, механизмов Active Directory и методологий тестирования (OSSTM, PTES). Высокий порог входа обусловлен необходимостью владения навыками программирования и умением вручную эксплуатировать сложные уязвимости.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для специалиста с опытом 1-3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от глубины технических знаний кандидата и наличия профильных сертификатов (например, OSCP).

Сопроводительное письмо

Меня заинтересовала вакансия специалиста по тестированию на проникновение в компании F6. Обладая опытом работы в сфере ИБ от двух лет, я имею практические навыки эксплуатации уязвимостей в Active Directory и уверенно владею инструментарием, таким как BurpSuite, Metasploit и Nmap. Мой опыт включает проведение как внешних, так и внутренних пентестов с последующим формированием детальных технических отчетов.

Я внимательно изучил требования и готов продемонстрировать свои навыки программирования на Python для автоматизации задач и доработки эксплойтов. Участие в проектах F6 для меня — это возможность применить системный подход к анализу защищенности и внести вклад в развитие методологий тестирования внутри команды. Буду рад обсудить мой опыт и потенциальный вклад в ваши проекты на собеседовании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в F6 уже сейчас

Присоединяйтесь к команде F6 и станьте экспертом в области наступательной безопасности, защищая инфраструктуру крупнейших клиентов!

Описание вакансии

**Специалист по тестированию на проникновение.

Локация:** #Москва.

Опыт: 1-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: F6.

Обязанности:• Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней, Wi-Fi): поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;

• Участие в ревью технических отчетов других специалистов;

• Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;

• Оформление отчетов по результатам проделанной работы.

Требования:

• Уверенные знания сетевых технологий (cтек TCP/IP, модель OSI);

• Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.);

• Знание основных принципов работы Active Directory (компоненты архитектуры, механизмы аутентификации, типовые уязвимости), методов исследования внутренней инфраструктуры (Bloodhound, user enumeration, пр.), а также умение эксплуатировать уязвимости внутренней инфраструктуры (атаки на NTLM SSP, Kerberos)

• Продвинутые навыки работы с базовыми инструментами, такими как: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite;

• Способность документировать результаты анализа по согласованной структуре;

• Высокий уровень владения ручными методами тестирования;

• Наличие навыков программирования (Python/Go/PHP/C++/пр.) и умение самостоятельно создавать и/или дорабатывать полезные нагрузки;

• Знание и понимание ключевых угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и ОС;

• Знание и понимание работы современных средств защиты информации;

• Умение декомпозировать задачу, систематизированный подход в работе;

• Умение работать в команде, коммуникабельность, желание развиваться.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • C++
  • Python
  • OWASP
  • TCP/IP
  • Go
  • Active Directory
  • OSINT
  • NMAP
  • Wireshark
  • PHP
  • Metasploit
  • BurpSuite
  • Pentesting
  • sqlmap
  • PTES
  • OSSTM

Возможные вопросы на собеседовании

Проверка понимания векторов атак в корпоративных сетях Windows.

Опишите процесс эксплуатации уязвимости Kerberoasting и способы защиты от неё.

Оценка практических навыков работы с инструментами анализа трафика.

В каких ситуациях вы предпочтете использовать Wireshark вместо автоматизированных сканеров при внутреннем пентесте?

Проверка умения обходить современные средства защиты.

Какие техники обхода EDR/AV решений вы применяли в своей практике?

Оценка навыков разведки.

Расскажите о вашем подходе к OSINT при проведении внешнего тестирования на проникновение.

Проверка навыков программирования для нужд ИБ.

Приведите пример случая, когда вам приходилось писать собственный скрипт или дорабатывать существующий эксплойт для успешной атаки.

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
Git · Linux · SQL · Information Security · Docker · Windows · SIEM · EDR · SoC · Positive Technologies
+10 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Rust · Linux · Docker · Network Security · Active Directory · PowerShell · Golang
+9 навыков
H
HuntTech
1 400 ₽ – 1 737 ₽

Аналитик ИБ (Senior)

SeniorУдалённо
Git · Linux · SQL · Docker · Windows · SIEM · EDR · SoC · DBMS · Positive Technologies
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
Python · Linux · SQL · Bash · Grafana · Docker · Windows · PowerShell · ElasticSearch · Zabbix · MaxPatrol SIEM · MaxPatrol VM · MaxPatrol EDR
+13 навыков
T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
TypeScript · C++ · Python · Bash · CI/CD · Microservices · JavaScript · Java · DevSecOps · PowerShell · SCA · SAST · AppSec
+13 навыков
S
Salmon
Не указана

Application Security Lead

LeadУдалённо
AWS · Python · Threat Modeling · Bash · CI/CD · iOS · Docker · Vulnerability Management · Android · Application Security · SDLC · Mobile Security · SCA · SAST · DAST · API Security · SBOM · OWASP ASVS · OWASP MASVS
+19 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

F
F6
Россия