Специалист по анализу защищенности
16 октября, 2025, 14:05
METASCAN
- до 550 000 ₽ за месяц, на руки
- Опыт работы: 3–6 лет
- Полная занятость
Что предстоит делать:
- Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;
- Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);
- Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);
- Работать с сетевым и IoT-оборудованием, вендорскими решениями;
- Проводить подбор паролей и эксплуатацию уязвимостей;
- Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);
- Составлять отчёты и участвовать во встречах с клиентами.
Что мы ожидаем:
- Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
- Уверенное знание Linux (на уровне администратора);
- Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
- Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
- Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
- Глубокое понимание OWASP TOP 10;
- Опыт работы с результатами или проведением пентестов;
- Практика внедрения NGFW, WAF, IPS и др. систем защиты;
- Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;
- Английский — на уровне чтения технической документации (B1).
https://hh.ru/vacancy/121690932
Словарь: IPS