Перейти к содержимому
search
work Вакансия на FreelanceSpace опубликовано 2 ч назад

Penetration Tester (Cybersecurity)

apartmentAlumniHub scheduleПолная занятость publicУдалённо badge2–4 года badge5+ лет
send Откликнуться

Публичная страница вакансии: прозрачные условия, быстрый отклик, понятный следующий шаг. Для работодателя — качественный воронко-трафик, для исполнителя — ясные требования без “воды”.

description

Описание вакансии

TL;DR

Penetration Tester (Cybersecurity): Conducting penetration testing projects on external perimeters, from reconnaissance to post-exploitation with an accent on vulnerability analysis, exploitation, and reporting. Фокус на выявление уязвимостей в сетевых и веб-приложениях, работе с IoT-оборудованием и участии во встречах с клиентами.

Локация: Только РФ

Компания

Облачный сканер уязвимостей с интеграцией инструментов для комплексного анализа внешнего периметра.

Что делать

  • Проводить проекты по тестированию на проникновение внешнего периметра.
  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
  • Анализировать и эксплуатировать системные сервисы.
  • Проводить подбор паролей и эксплуатацию уязвимостей.
  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10).
  • Составлять отчёты и участвовать во встречах с клиентами.

Требования

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team.
  • Уверенное знание Linux (на уровне администратора).
  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.).
  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.
  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.).
  • Глубокое понимание OWASP TOP 10.

Хорошо, если есть

  • Навыки программирования (Python, JavaScript, C++, Go).
  • Опыт работы админом Linux/сетевого оборудования.
  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU).

Культура и преимущества

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
tips_and_updates
Как откликнуться эффективно
  • arrow_right1–2 релевантных кейса (ссылки/скриншоты)
  • arrow_rightСроки и формат работы (когда на связи)
  • arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
  • arrow_rightОпишите результат и критерии приёмки
  • arrow_rightУкажите бюджет/вилку — это повышает качество откликов
  • arrow_rightСразу обозначьте сроки и доступность по коммуникациям