Архив [Архив] Penetration Testing Specialist

Статус
Закрыто для дальнейших ответов.
Грейд
Middle
Формат
Удалёнка
Опыт
3 года
Компания
МТС
Вилка
300–350k
Роль
Penetration Testing Specialist
Кратко
Специалист по тестированию на проникновение внешнего периметра и защищённости инфраструктуры и приложений с элементами Red Team и поиска 0-day уязвимостей.
Обязанности
Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра
Исследование инфраструктуры: домены, ASN, приложения, облачные сервисы
Анализ исходного кода, поиск и верификация уязвимостей
Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей
Участие в Red Team-оценках и моделировании атак
Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов
Подготовка отчётов с воспроизведением и рекомендациями по устранению
Участие в обучении, развитие внутренних методик и базы знаний команды
Требования
Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic
Уверенное чтение и анализ исходного кода
Условия
Можно работать удалённо
Зарплата 300 000 – 350 000 ₽
Стек
Penetration Testing, Web Application Security, Red Team, Python/Go/PowerShell/Bash, Burp Suite Pro, Metasploit, BloodHound, MITRE ATT&CK
15.04.2026
695
1
Penetration Testing Specialist


Работодатель: МТС
Локация: удалённо
Зарплата: от 300 000 до 350 000 ₽

Penetration Testing Specialist (CICADA8).

Локация: Можно работать удаленно.
Опыт: 3 года.
Зарплата: 300 000 —‍ 350 000 ₽.
Компания: МТС.

Обязанности:
• Проведение проектов по анализу защищённости…
и тестам на проникновение внешнего периметра.
• Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы.
• Анализ исходного кода, поиск и верификация уязвимостей.
• Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
• Участие в Red Team-оценках и моделировании атак.
• Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
• Подготовка отчётов с воспроизведением и рекомендациями по устранению.
• Участие в обучение, развитие внутренних методик и базы знаний команды.

Требования:
• Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
• Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
• Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
• Уверенное чтение и анализ исходного кода

Навыки: Penetration Testing, Web Application Security, Red Team, Python/Go/PowerShell/Bash, Burp Suite Pro, Metasploit, BloodHound, MITRE ATT&CK


💼 Подробнее и отклик → https://t.me/infosec_work/4018

🎯 Другие действия:
Заполнить профиль — получайте подобные вакансии
Работодатель? Опубликуйте напрямую

Агрегировано Codeby Jobs. Источник: Telegram @infosec_work (t.me/infosec_work). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →