75 дней назад
[300k-350k₽] Penetration Testing Specialist (CICADA8) — MTS Web Services
MW
MTS Web Services
Гибрид
300–350k ₽
на руки
честная вилка
ГрейдSenior
ФорматГибрид
ОпытОт 1 года
Занятость—
Вакансия Senior Penetration Testing Specialist в продукт CICADA8, команда занимается наступательной кибербезопасностью: тесты на проникновение, red/purple team, анализ защищённости аппаратных компонентов.
Чем предстоит заниматься
- Проведение проектов по тестированию на проникновение и оценке защищённости внешнего периметра
- Исследование инфраструктуры: домены, ASN, приложения, облачные сервисы
- Анализ исходного кода, выявление и верификация уязвимостей
- Создание и доработка инструментов для автоматизации обнаружения и эксплуатации уязвимостей
- Участие в Red Team-оценках и моделировании атак
- Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов
- Подготовка отчётов с описанием воспроизведения и рекомендациями по устранению
- Участие в обучении, развитие внутренних методик и базы знаний команды
Требования
- От 1 года опыта
- Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
- Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
- Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic
- Уверенное чтение и разбор исходного кода, характерного для веб-стека
- Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования
- Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
- Навыки написания PoC/эксплойтов и утилит (Python, Go, PowerShell, Bash)
- Понимание техник обхода средств защиты и сокрытия активности при проведении атак
- Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.
Будет плюсом
- OSCP, CRTO, OSEP, eCPPT
- Публикации CVE/БДУ
- Bug bounty-репорты
- Собственные разработки и исследования
Условия
- Гибридный или удалённый формат работы
- ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
- Скидки и специальные предложения от партнёров на фитнес, курсы английского и другие активности
- Участие во внешних мероприятиях, митапах, обучениях, ежегодная сдача сертификаций
- Работа в команде опытных специалистов уровня Senior, победителей CTF-соревнований
- Открытая и дружелюбная корпоративная культура, общение на «ты»
Стек
Burp Suite ProNmapsqlmapwfuzzMetasploitBloodHoundNetExecWireshark
MW
MTS Web Services
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто