- Страна
- Россия
Специалист по тестированию на проникновение
Интересная вакансия в профильной ИБ-компании с четко прописанными требованиями и стеком. Работа в Москве с возможностью профессионального роста в области Offensive Security, однако отсутствие указанной вилки зарплаты немного снижает прозрачность предложения.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний сетевых протоколов, механизмов Active Directory и методологий тестирования (OSSTM, PTES). Высокий порог входа обусловлен необходимостью владения навыками программирования и умением вручную эксплуатировать сложные уязвимости.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, но для специалиста с опытом 1-3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от глубины технических знаний кандидата и наличия профильных сертификатов (например, OSCP).
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Специалист по тестированию на проникновение.
Локация:** #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:• Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней, Wi-Fi): поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;
• Участие в ревью технических отчетов других специалистов;
• Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;
• Оформление отчетов по результатам проделанной работы.
Требования:
• Уверенные знания сетевых технологий (cтек TCP/IP, модель OSI);
• Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.);
• Знание основных принципов работы Active Directory (компоненты архитектуры, механизмы аутентификации, типовые уязвимости), методов исследования внутренней инфраструктуры (Bloodhound, user enumeration, пр.), а также умение эксплуатировать уязвимости внутренней инфраструктуры (атаки на NTLM SSP, Kerberos)
• Продвинутые навыки работы с базовыми инструментами, такими как: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite;
• Способность документировать результаты анализа по согласованной структуре;
• Высокий уровень владения ручными методами тестирования;
• Наличие навыков программирования (Python/Go/PHP/C++/пр.) и умение самостоятельно создавать и/или дорабатывать полезные нагрузки;
• Знание и понимание ключевых угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и ОС;
• Знание и понимание работы современных средств защиты информации;
• Умение декомпозировать задачу, систематизированный подход в работе;
• Умение работать в команде, коммуникабельность, желание развиваться.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Pentesting
- Active Directory
- Python
- Go
- PHP
- C++
- NMAP
- Metasploit
- BurpSuite
- Wireshark
- sqlmap
- OSINT
- TCP/IP
- OWASP
- PTES
- OSSTM
Возможные вопросы на собеседовании
Проверка понимания векторов атак в корпоративных сетях Windows.
Опишите процесс эксплуатации уязвимости Kerberoasting и способы защиты от неё.
Оценка практических навыков работы с инструментами анализа трафика.
В каких ситуациях вы предпочтете использовать Wireshark вместо автоматизированных сканеров при внутреннем пентесте?
Проверка умения обходить современные средства защиты.
Какие техники обхода EDR/AV решений вы применяли в своей практике?
Оценка навыков разведки.
Расскажите о вашем подходе к OSINT при проведении внешнего тестирования на проникновение.
Проверка навыков программирования для нужд ИБ.
Приведите пример случая, когда вам приходилось писать собственный скрипт или дорабатывать существующий эксплойт для успешной атаки.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

