- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по тестированию на проникновение
X5 Tech — это крупный и стабильный работодатель с масштабными задачами. Вакансия привлекательна возможностью работать с современным стеком (K8s, DevSecOps) и удаленным форматом работы, хотя отсутствие вилки зарплаты в тексте является небольшим минусом.
Сложность вакансии
Роль требует глубоких знаний как в классическом пентесте (OWASP, сетевые протоколы), так и в современных облачных технологиях (Kubernetes security). Необходимость автоматизации на Python/Go повышает порог входа для чисто «ручных» тестировщиков.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалиста с опытом 3+ лет в области кибербезопасности на российском рынке медиана составляет около 250 000 рублей. В крупных тех-компаниях уровня X5 вознаграждение обычно соответствует или слегка превышает рыночные показатели.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Tech уже сейчас
Присоединяйтесь к команде X5 Tech и станьте ключевым звеном в обеспечении безопасности крупнейшего ритейл-технолога страны!
Описание вакансии
Специалист по тестированию на проникновение.
Локация: Удаленная работа.
Опыт: 3 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
• Управление уязвимостями (Vulnerability Management) как внутренний сервис.
• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.
Требования:• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
• Уверенное владение Python/Bash для автоматизации.
• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
• Клиентоориентированность при работе с внутренними заказчиками.
• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Kubernetes
- Bash
- Vulnerability Management
- Network Security
- OWASP
- DevSecOps
- Go
- Penetration Testing
- NMAP
- Burp Suite
- Metasploit
- Kali Linux
Возможные вопросы на собеседовании
Проверка понимания специфики безопасности контейнеризации, указанной в обязанностях.
Какие основные векторы атак на Kubernetes-кластер вы бы проверили в первую очередь и как настроить Network Policies для минимизации рисков?
Оценка навыков автоматизации и разработки собственных инструментов.
Расскажите о самом сложном скрипте или инструменте на Python/Go, который вы написали для автоматизации задач безопасности. Какую проблему он решил?
Проверка методологии проведения тестирования веб-приложений.
Опишите ваш процесс тестирования API на соответствие OWASP API Top 10. Какие инструменты, помимо Burp Suite, вы используете?
Оценка способности работать в связке с защитниками (Purple Teaming).
Как вы обычно взаимодействуете с командой SOC после завершения активной фазы пентеста? Какие IoC вы передаете в первую очередь?
Проверка навыков эксплуатации инфраструктурных уязвимостей.
Представьте, что вы получили доступ к непривилегированному контейнеру в K8s. Каковы ваши дальнейшие шаги по повышению привилегий и закреплению в системе?
Похожие вакансии
Senior Application Security Engineer
SOC Analyst L2
Аналитик по информационной безопасности
Senior Application Security Engineer
Tech Lead Infrastructure Security
Senior Аналитик ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!