Пентестер\Pentester в RedTeam команду
Вакансия № 37568850 в населенном пункте (городе) Москва, Россия от компании "METASCAN" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании METASCAN.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "METASCAN" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "METASCAN" - https://metascan.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "METASCAN" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 37568850 добавлена в базу данных: Пятница, 29 августа 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 2,45 из 100 баллов |
Вакансия № 37568850 прочитана - 4 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Центра Занятости Населения Москвы в соцсетях и мессенджерах:
Адрес вакантного места работы: Москва, улица Милашенкова, 9к1.
Работодатель может предложить примерно следующую оплату труда: от 150000 до 300000 руб. за месяц на вакантной должности "Пентестер\Pentester в RedTeam команду".
Мы — разработчик облачного сканера для поиска уязвимостей "Метаскан". Это сканирующее облако из >100 серверов использующих 29 различных инструментов (amass, zap, nuclei, dirsearch, NSE, hydra, patator, etc) для поиска уязвимостей. Мы участвуем в разработке известных инструментов с открытым исходным кодом и публикуем эксплойты и инструменты для поиска уязвимостей.
Для клиентов мы оказываем услугу по контролю защищенности их периметра. Среди наших клиентов Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, СПБ Биржа. Все компании с которыми вам предстоит работать представляют большой простор для реализации навыков и творческого подхода в пентесте.
Как член RedTeam команды вы будете контролировать защищенность внешних периметров команий. Вам будут доступны любые инструменты на ваше усмотрение и Метаскан как плаформа уже реализующая 29 движков для поиска уязвимостей. Кроме поиска уязвимостей мы помогаем ИБ-командам разобраться в эксплуатации и способах устранения. Для клиентов проводим еженедельные планёрки по ИБ, на которых разбираем изменения сетевой инфраструктуры, прикладные вектора атак и помогаем сформировать план устранения уязвимостей.
Результат работы непосредственно влияет на ваше вознаграждение, помимо оклада вы получите бонусную часть в размере % от контракта с каждой компанией, которую вы защищаете.
Чем предстоит заниматься:
- Обнаруживать уязвимости в сетевом периметре клиентов с помощью Метаскан и инструментов на ваше усмотрение;
- Тестировать выходящие эксплойты и инструменты поиска уязвимостей;
- Анализировать обнаруженные уязвимости и проводить их эксплуатацию;
- Проводить встречи с ИБ-отделами клиентов;
- Управлять критичностью уязвимостей и выявлять ложные срабатывания;
- Помогать клиентам при эксплуатации, диагностировать и устранять проблемы при сканировании.
Что мы ожидаем:
- Понимание Linux на уровне уверенного использования (bash, systemd, iptables);
- Понимание сетевых технологий (Модель OSI, понимание принципов IP маршрутизации, понимание принципов работы прикладных протоколов (DNS, HTTP и д.р.);
- Понимание эксплуатации и умение рассказать про уязвимости из OWASP TOP 10;
- Английский язык B1.
Преимуществом будет:
- Опыт проведения тестирований на проникновение или работы с результатами таких тестов;
- Опыт реализации проектов по внедрению систем защиты (NGFW, IPS, WAF, DPI);
- Опыт работы со сканерами уязвимостей Qualys, Acunetix, Nessus, Invicti, MaxPatrol или другими;
- Опыт программирования на Python \\ Javascript \\ C++ \\ Go;
- Опыт работы с BurpSuite или ZAP;
- Опыт работы администратором Linux или администратором сетевого оборудования;
- Умение работать с продуктовыми гипотезами, понимание циклов HADI, процесса Customer Development, опыт проведения проблемных интервью.
Что мы предлагаем:
- Фиксированная часть дохода 150/200/250 тыс. (в зависимости от грейда) на руки + % от суммы контракта с каждым из клиентов, которых вы сопровождаете;
- Дополнительные оплачиваемые дни отдыха в году;
- Обучение на курсах по Linux | Сетям | ИБ, за счет организации;
- Компенсация занятий спортом, обучения английскому языку, работы с
- психологом.
- Полностью удаленная работа на территории РФ
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 37568850 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...