yandex
XT
X5 Tech
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Специалист по тестированию на проникновение

ИИОценка ИИ

X5 Tech — это крупный и стабильный работодатель с масштабными задачами. Вакансия привлекательна возможностью работать с современным стеком (K8s, DevSecOps) и удаленным форматом работы, хотя отсутствие вилки зарплаты в тексте является небольшим минусом.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в классическом пентесте (OWASP, сетевые протоколы), так и в современных облачных технологиях (Kubernetes security). Необходимость автоматизации на Python/Go повышает порог входа для чисто «ручных» тестировщиков.

Анализ зарплаты

Медиана250 000 ₽
Рынок180 000 ₽ – 350 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалиста с опытом 3+ лет в области кибербезопасности на российском рынке медиана составляет около 250 000 рублей. В крупных тех-компаниях уровня X5 вознаграждение обычно соответствует или слегка превышает рыночные показатели.

Сопроводительное письмо

Меня заинтересовала вакансия специалиста по тестированию на проникновение в X5 Tech, так как мой опыт в области Offensive Security и автоматизации проверок безопасности напрямую соответствует вашим задачам. Имея более 3 лет опыта, я специализируюсь на комплексном аудите инфраструктуры, включая Web, API и сетевые сегменты, а также обладаю практическими навыками hardening'а Kubernetes-кластеров.

Я уверенно владею инструментарием Kali Linux и Burp Suite, а также активно использую Python и Go для разработки кастомных скриптов автоматизации. Мой подход заключается не только в поиске уязвимостей, но и в тесном взаимодействии с командами разработки и SOC для их эффективного устранения. Буду рад обсудить, как мой опыт поможет усилить защищенность сервисов X5 Group.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Tech уже сейчас

Присоединяйтесь к команде X5 Tech и станьте ключевым звеном в обеспечении безопасности крупнейшего ритейл-технолога страны!

Описание вакансии

Специалист по тестированию на проникновение.

Локация: Удаленная работа.

Опыт: 3 + лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: X5 Tech

Обязанности:• Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).

• Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.

• DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.

• Управление уязвимостями (Vulnerability Management) как внутренний сервис.

• Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.

Требования:• Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.

• Уверенное владение Python/Bash для автоматизации.

• Понимание архитектуры K8s (etcd, kube-apiserver, CNI).

• Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).

• Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.

• Клиентоориентированность при работе с внутренними заказчиками.

• Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Kubernetes
  • Bash
  • Vulnerability Management
  • Network Security
  • OWASP
  • DevSecOps
  • Go
  • Penetration Testing
  • NMAP
  • Burp Suite
  • Metasploit
  • Kali Linux

Возможные вопросы на собеседовании

Проверка понимания специфики безопасности контейнеризации, указанной в обязанностях.

Какие основные векторы атак на Kubernetes-кластер вы бы проверили в первую очередь и как настроить Network Policies для минимизации рисков?

Оценка навыков автоматизации и разработки собственных инструментов.

Расскажите о самом сложном скрипте или инструменте на Python/Go, который вы написали для автоматизации задач безопасности. Какую проблему он решил?

Проверка методологии проведения тестирования веб-приложений.

Опишите ваш процесс тестирования API на соответствие OWASP API Top 10. Какие инструменты, помимо Burp Suite, вы используете?

Оценка способности работать в связке с защитниками (Purple Teaming).

Как вы обычно взаимодействуете с командой SOC после завершения активной фазы пентеста? Какие IoC вы передаете в первую очередь?

Проверка навыков эксплуатации инфраструктурных уязвимостей.

Представьте, что вы получили доступ к непривилегированному контейнеру в K8s. Каковы ваши дальнейшие шаги по повышению привилегий и закреплению в системе?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

XT
X5 Tech
Россия