- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по тестированию на проникновение
Интересная вакансия в профильной ИБ-компании с четко прописанными требованиями и стеком. Работа в Москве с возможностью профессионального роста в области Offensive Security, однако отсутствие указанной вилки зарплаты немного снижает прозрачность предложения.
Сложность вакансии
Роль требует глубоких знаний сетевых протоколов, механизмов Active Directory и методологий тестирования (OSSTM, PTES). Высокий порог входа обусловлен необходимостью владения навыками программирования и умением вручную эксплуатировать сложные уязвимости.
Анализ зарплаты
Зарплата в вакансии не указана, но для специалиста с опытом 1-3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от глубины технических знаний кандидата и наличия профильных сертификатов (например, OSCP).
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в F6 уже сейчас
Присоединяйтесь к команде F6 и станьте экспертом в области наступательной безопасности, защищая инфраструктуру крупнейших клиентов!
Описание вакансии
**Специалист по тестированию на проникновение.
Локация:** #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:• Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней, Wi-Fi): поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;
• Участие в ревью технических отчетов других специалистов;
• Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;
• Оформление отчетов по результатам проделанной работы.
Требования:
• Уверенные знания сетевых технологий (cтек TCP/IP, модель OSI);
• Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.);
• Знание основных принципов работы Active Directory (компоненты архитектуры, механизмы аутентификации, типовые уязвимости), методов исследования внутренней инфраструктуры (Bloodhound, user enumeration, пр.), а также умение эксплуатировать уязвимости внутренней инфраструктуры (атаки на NTLM SSP, Kerberos)
• Продвинутые навыки работы с базовыми инструментами, такими как: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite;
• Способность документировать результаты анализа по согласованной структуре;
• Высокий уровень владения ручными методами тестирования;
• Наличие навыков программирования (Python/Go/PHP/C++/пр.) и умение самостоятельно создавать и/или дорабатывать полезные нагрузки;
• Знание и понимание ключевых угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и ОС;
• Знание и понимание работы современных средств защиты информации;
• Умение декомпозировать задачу, систематизированный подход в работе;
• Умение работать в команде, коммуникабельность, желание развиваться.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Python
- OWASP
- TCP/IP
- Go
- Active Directory
- OSINT
- NMAP
- Wireshark
- PHP
- Metasploit
- BurpSuite
- Pentesting
- sqlmap
- PTES
- OSSTM
Возможные вопросы на собеседовании
Проверка понимания векторов атак в корпоративных сетях Windows.
Опишите процесс эксплуатации уязвимости Kerberoasting и способы защиты от неё.
Оценка практических навыков работы с инструментами анализа трафика.
В каких ситуациях вы предпочтете использовать Wireshark вместо автоматизированных сканеров при внутреннем пентесте?
Проверка умения обходить современные средства защиты.
Какие техники обхода EDR/AV решений вы применяли в своей практике?
Оценка навыков разведки.
Расскажите о вашем подходе к OSINT при проведении внешнего тестирования на проникновение.
Проверка навыков программирования для нужд ИБ.
Приведите пример случая, когда вам приходилось писать собственный скрипт или дорабатывать существующий эксплойт для успешной атаки.
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Аналитик ИБ (Senior)
Инженер SIEM
AppSec-инженер (Fintech)
Application Security Lead
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!