Специалист по тестированию на проникновение (pentest) 🙂
#удаленка #москва #вакансия #vacancy #полнаязанятость #middle #Инженер #Информационнаябезопасность #пентест
✅Компания:
Мetascan- облачный сканер уязвимостей в поисках пентестера
✅Вилка зп: 170.000-300.000 на руки
✅Локация: полностью удаленка🌍
✅Занятость: сотрудничество возможно как на полный рабочий день, так и на проекты
Metascan - облачный сканер уязвимостей, объединяющий 29 лучших инструментов в одном ядре (amass, ZAP, Nuclei, dirsearch, NSE, hydra, patator и др.).
Миссия сервиса — выявление уязвимостей на внешнем периметре крупнейших компаний России.
Помимо эксплуатации собственного продукта, команда проекта активно вносит вклад в развитие open-source-решений, таких как ZAP, dirsearch, cameradar, Katana, Nuclei и другие.
Сейчас в Red Team-команду открыта вакансия pentester уровня middle, задача которого — выявление, анализ и передача информации об уязвимостях командам ИБ заказчиков для оперативного устранения рисков до наступления инцидентов. Внешний pentest only 🤌.
✅Чем будете заниматься?
Тестирование периметра клиентов с помощью «Метаскан» и дополнительных инструментов по своему выбору.
Проверять 1-day эксплойты, экспериментировать с новыми методами поиска уязвимостей.
Фильтровать ложные срабатывания, делая отчёты максимально точными и полезными.
Участвовать во встречах с ИБ-отделами заказчиков, доносить информацию о найденных уязвимостях и путях их устранения.
Поддерживать клиентов на этапе эксплуатации — разбирать проблемы сканирования, помогать в интерпретации результатов.
✅Что ожидают от кандидата:
Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.).
Уверенное владение Linux (bash, systemd, iptables).
Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.
Опыт проведения пентестов или работы с их результатами.
Опыт внедрения средств защиты (NGFW, IPS, WAF, DPI).
✅Будет плюсом:
Знание сканеров уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.).
Навыки программирования на Python, JavaScript, C++, Go.
Опыт работы с Burp Suite, ZAP.
Администрирование Linux-систем.
Понимание HADI-циклов, Customer Development, опыт проблемных интервью (если интересует развитие продукта).
✅Что предлагают:
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Участие в реальных проектах с крупнейшими российскими компаниями.
Для связи @I_rina_shirshova
#удаленка #москва #вакансия #vacancy #полнаязанятость #middle #Инженер #Информационнаябезопасность #пентест
✅Компания:
Мetascan- облачный сканер уязвимостей в поисках пентестера
✅Вилка зп: 170.000-300.000 на руки
✅Локация: полностью удаленка🌍
✅Занятость: сотрудничество возможно как на полный рабочий день, так и на проекты
Metascan - облачный сканер уязвимостей, объединяющий 29 лучших инструментов в одном ядре (amass, ZAP, Nuclei, dirsearch, NSE, hydra, patator и др.).
Миссия сервиса — выявление уязвимостей на внешнем периметре крупнейших компаний России.
Помимо эксплуатации собственного продукта, команда проекта активно вносит вклад в развитие open-source-решений, таких как ZAP, dirsearch, cameradar, Katana, Nuclei и другие.
Сейчас в Red Team-команду открыта вакансия pentester уровня middle, задача которого — выявление, анализ и передача информации об уязвимостях командам ИБ заказчиков для оперативного устранения рисков до наступления инцидентов. Внешний pentest only 🤌.
✅Чем будете заниматься?
Тестирование периметра клиентов с помощью «Метаскан» и дополнительных инструментов по своему выбору.
Проверять 1-day эксплойты, экспериментировать с новыми методами поиска уязвимостей.
Фильтровать ложные срабатывания, делая отчёты максимально точными и полезными.
Участвовать во встречах с ИБ-отделами заказчиков, доносить информацию о найденных уязвимостях и путях их устранения.
Поддерживать клиентов на этапе эксплуатации — разбирать проблемы сканирования, помогать в интерпретации результатов.
✅Что ожидают от кандидата:
Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.).
Уверенное владение Linux (bash, systemd, iptables).
Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.
Опыт проведения пентестов или работы с их результатами.
Опыт внедрения средств защиты (NGFW, IPS, WAF, DPI).
✅Будет плюсом:
Знание сканеров уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.).
Навыки программирования на Python, JavaScript, C++, Go.
Опыт работы с Burp Suite, ZAP.
Администрирование Linux-систем.
Понимание HADI-циклов, Customer Development, опыт проблемных интервью (если интересует развитие продукта).
✅Что предлагают:
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Участие в реальных проектах с крупнейшими российскими компаниями.
Для связи @I_rina_shirshova