Просмотр вакансии

Сегодня 29-06-2026 17:24
27.06.2026, 16:29

Специалист по анализу защищенности / Пентестер

Работодатель: METASCAN

METASCAN

Город: Москва
Зарплата:  до 250000 RUR
Занятость: Полная, 5/2
Опыт работы: От 1 года до 3 лет

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Образование в сфере ИБ;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

 

Откликнуться на вакансию

Дата
29.06 30.06
USD
2.8858 2.9066
EUR
3.292 3.3144
RUB
3.7443 3.7386
CNY
4.2289 4.2675
CHF
3.5704 3.5944
GBP
3.8149 3.8419
PLN
7.6833 7.7269
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения