Пентестер \ Pentester \ Инженер ИБ в Offensive команду

13 октября, 2025, 16:09

METASCAN

  • до 550 000 ₽ за месяц, на руки
  • Опыт работы: 3–6 лет
  • Полная занятость

Обязанности:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;
  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);
  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);
  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;
  • Проводить подбор паролей и эксплуатацию уязвимостей;
  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);
  • Составлять отчёты и участвовать во встречах с клиентами.

Требования:

Продолжение ниже

Кто есть кто на рынке SGRC

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
  • Уверенное знание Linux (на уровне администратора);
  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
  • Глубокое понимание OWASP TOP 10;
  • Опыт работы с результатами или проведением пентестов;
  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;
  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;
  • Английский — на уровне чтения технической документации (B1).

https://hh.ru/vacancy/121690932

Словарь: IPS