description
Описание вакансии
📣 DatsTeam приглашает Web Pentester / Red Team Web Specialist
💼 Должность:
#Web Pentester
Формат работы: удаленка из любой точки РФ или РБ👨💻
Занятость: #полная, #fulltime
Зарплатная вилка: от 300 000 руб. net
Наша распределенная команда Dev насчитывает более 700 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые и развлекательные приложения.
Что нужно делать:
- Проводить пентесты и Red Team-операции с упором на веб-приложения.
- Искать и эксплуатировать уязвимости: XSS, SQLi, SSRF, IDOR, RCE, Template Injection и др.
- Взламывать авторизацию и сессии (OAuth, SAML, JWT, SSO).
- Строить цепочки атак “Web → AD → Tier0”.
- Обходить защиту (WAF, RASP, CloudSec), писать кастомные payload’ы.
- Разрабатывать инструменты: сканеры, прокси, обфускаторы, эксплойты.
- Участвовать в фишинг- и social engineering-операциях.
- Готовить баг-репорты, PoC и рекомендации для команд.
- Поддерживать процесс secure SDLC: ревью архитектуры, тесты новых фич
Требования:
- Отличное знание веб-уязвимостей (OWASP Top 10, SSRF chains, Auth bypass и др.).
- Опыт эксплуатации: WAF bypass, session fixation, CORS misconfig.
- Понимание архитектуры современных веб-приложений: SPA, API, OAuth, JWT.
- Знание облаков (AWS/Azure/GCP) и атак на них из веба.
- Опыт по стэксплуатации: pivot, credential harvesting, persistence.
- Навыки работы с offensive-инструментами (Burp Pro, ffuf, nuclei, sqlmap и др.).
- Опыт написания эксплойтов/обфускаторов.
- Понимание OPSEC и участие в Red Team/Adversary Simulation.
- Английский для работы с документацией и командами.
- Сертификации OSWE, OSEP, GWAPT или аналоги — плюс.
🏆Мы предлагаем:
- Гибкий график - лояльное начало дня, 8 часов рабочий день;
- Performance review: Рост грейда = рост ЗП;
- Разнообразные корпоративные программы.
📲 Контакты
Пишите! Будем рады пообщаться 🙂 А за успешную рекомендацию с нас бонус😉💰
(Полина, HRM)
Посмотреть офис и команду, можно здесь:
💼 Должность:
#Web Pentester
Формат работы: удаленка из любой точки РФ или РБ👨💻
Занятость: #полная, #fulltime
Зарплатная вилка: от 300 000 руб. net
Наша распределенная команда Dev насчитывает более 700 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые и развлекательные приложения.
Что нужно делать:
- Проводить пентесты и Red Team-операции с упором на веб-приложения.
- Искать и эксплуатировать уязвимости: XSS, SQLi, SSRF, IDOR, RCE, Template Injection и др.
- Взламывать авторизацию и сессии (OAuth, SAML, JWT, SSO).
- Строить цепочки атак “Web → AD → Tier0”.
- Обходить защиту (WAF, RASP, CloudSec), писать кастомные payload’ы.
- Разрабатывать инструменты: сканеры, прокси, обфускаторы, эксплойты.
- Участвовать в фишинг- и social engineering-операциях.
- Готовить баг-репорты, PoC и рекомендации для команд.
- Поддерживать процесс secure SDLC: ревью архитектуры, тесты новых фич
Требования:
- Отличное знание веб-уязвимостей (OWASP Top 10, SSRF chains, Auth bypass и др.).
- Опыт эксплуатации: WAF bypass, session fixation, CORS misconfig.
- Понимание архитектуры современных веб-приложений: SPA, API, OAuth, JWT.
- Знание облаков (AWS/Azure/GCP) и атак на них из веба.
- Опыт по стэксплуатации: pivot, credential harvesting, persistence.
- Навыки работы с offensive-инструментами (Burp Pro, ffuf, nuclei, sqlmap и др.).
- Опыт написания эксплойтов/обфускаторов.
- Понимание OPSEC и участие в Red Team/Adversary Simulation.
- Английский для работы с документацией и командами.
- Сертификации OSWE, OSEP, GWAPT или аналоги — плюс.
🏆Мы предлагаем:
- Гибкий график - лояльное начало дня, 8 часов рабочий день;
- Performance review: Рост грейда = рост ЗП;
- Разнообразные корпоративные программы.
📲 Контакты
Пишите! Будем рады пообщаться 🙂 А за успешную рекомендацию с нас бонус😉💰
(Полина, HRM)
Посмотреть офис и команду, можно здесь:
tips_and_updates
Как откликнуться эффективно
- arrow_right1–2 релевантных кейса (ссылки/скриншоты)
- arrow_rightСроки и формат работы (когда на связи)
- arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
- arrow_rightОпишите результат и критерии приёмки
- arrow_rightУкажите бюджет/вилку — это повышает качество откликов
- arrow_rightСразу обозначьте сроки и доступность по коммуникациям
lists
Ещё вакансии
QA Auto Senior (Java Mobile)
Крупный коммерческий банк
400 000 ₽ — 440 000 ₽
Удалённо
Полная занятость
Композер (Nuke) Middle/Senior
Megapolis CG
Не указан
Удалённо
project
Lead UI/UX Designer
Kotelov
160 000 ₽ — 240 000 ₽
Удалённо
Частичная занятость
Старший продуктовый дизайнер
Почта Mail
Не указан
Офис
Полная занятость
Бренд-менеджер
Dr. Reddy’s
Не указан
Офис
Полная занятость
Senior Data Scientist
Сбер
Не указан
Гибрид
Полная занятость