Вакансия Senior Penetration Testing Specialist (RedTeam) [CICADA8] — МТС

Грейд
Senior
Компания
МТС
Роль
Senior Penetration Testing Specialist (RedTeam) [CICADA8]
Кратко
Компания занимается наступательной кибербезопасностью и ищет Senior Penetration Testing Specialist для участия в тестах на проникновение, Red Team и Purple Team проектах.
Обязанности
Проводить проекты по анализу защищённости и тестам на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия)
Участвовать в Red Team-оценках и моделировании атак
Искать 0-day уязвимости, разрабатывать PoC и 1-day эксплойты
Исследовать инфраструктуру: доменные среды, сетевые сегменты, приложения, облачные сервисы
Проводить анализ исходного кода, искать и верифицировать уязвимости
Разрабатывать и адаптировать инструменты для автоматизации поиска и эксплуатации уязвимостей
Готовить отчёты с воспроизведением уязвимостей и рекомендациями по устранению
Участвовать в обучении, развивать внутренние методики и базу знаний команды
Требования
Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic
Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go
Понимание принципов работы Active Directory, Windows и Linux, механизмов аутентификации и эскалации привилегий
Знание сетевых технологий: TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
Навыки разработки PoC/эксплойтов и инструментов на Python, Go, PowerShell, Bash
Понимание техник обхода защиты и скрытия активности при выполнении атак
Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra
Знание MITRE ATT&CK и методов построения TTP-сценариев
Условия
ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
Скидки и специальные предложения от партнеров на фитнес, курсы английского и другие активности
Возможность участвовать во внешних конференциях и обучении за счёт компании
Работа в команде профессионалов
Открытая и дружелюбная корпоративная культура
Будет плюсом
Наличие сертификатов OSCP, CRTO, OSEP, eCPPT
Публикации CVE/БДУ
Bug bounty-репорты
Собственные разработки и исследования
Город
Москва
Стек
Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark
15.04.2026
695
1
Senior Penetration Testing Specialist (RedTeam) [CICADA8]


Работодатель: МТС
Локация: Москва
Зарплата: не указана

Наша группа специализируется на наступательной кибербезопасности. Мы ведём проекты разной сложности и направленности: от стандартных тестов на проникновение до Red Team и Purple Team оценок.

Мы ищем опытного Senior Penetration Testing Specialist, заинтересованного в развитии в offensive security и решении нетривиальных задач.

Обязанности:
  • Выполнять проекты по анализу защищённости и тестированию на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия)
  • Принимать участие в Red Team-оценках и симуляции атак
  • Выявлять 0-day уязвимости, создавать PoC и 1-day эксплойты
  • Исследовать инфраструктуру: доменные среды, сетевые сегменты, приложения, облачные сервисы
  • Выполнять анализ исходного кода, обнаруживать и верифицировать уязвимости
  • Создавать и дорабатывать инструменты для автоматизации поиска и эксплуатации уязвимостей
  • Формировать отчёты с описанием воспроизведения уязвимостей и рекомендациями по их устранению
  • Участвовать в обучении, совершенствовать внутренние методики и базу знаний команды
Требования:
  • Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
  • Глубокое по

Навыки: Работа в IT


💼 Подробнее и отклик → Senior Penetration Testing Specialist (RedTeam) [CICADA8] в Москва - Работа в МТС

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: МТС (job.mts.ru). Удаление по запросу: @admin.
 

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →