MTS Web Services

Penetration Testing Specialist (CICADA8)

Senior · Гибрид · Москва, Россия

Не указано: требование к английскому

Навыки

  • AI-инструменты в работе
  • Bash / shell
  • Big Data
  • Burp Suite
  • DNS / DHCP
  • GraphQL
  • JWT
Ещё 17
  • База знаний
  • Linux
  • Metasploit / Nmap
  • OAuth / OIDC
  • 152-ФЗ / персональные данные
  • Пентест
  • PowerShell
  • Проактивность
  • Python
  • REST API
  • Маршрутизация и NAT
  • TCP/IP
  • Работа в команде
  • VLAN / коммутация
  • VPN
  • Windows
  • Wireshark

Задачи

  • Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра
  • Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы
  • Анализ исходного кода, поиск и верификация уязвимостей
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей
  • Участие в Red Team-оценках и моделировании атак
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов
  • Подготовка отчётов с воспроизведением и рекомендациями по устранению
  • Участие в обучение, развитие внутренних методик и базы знаний команды
  • Что нужно для этой работы
  • От 1 года опыта
  • Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs
  • Уверенное чтение и анализ исходного кода типовых для веб стэка
  • Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования
  • Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash)
  • Понимание техник обхода защиты и скрытия активности при выполнении атак
  • Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др
  • Знание MITRE ATT&CK и методов построения TTP-сценариев

Требования

  • Senior Penetration Testing Specialist в продукт CICADA8
  • Описание продукта
  • Команда выполняет работы в области наступательной кибербезопасности
  • Выполняем проекты различного уровня сложности и специфики от класических тестов на проникновение до симуляций кибератак(red/purple team) и анализа защищенности аппаратной части

Будет плюсом

  • OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования

Условия

  • Гибридный или удаленный формат работы
  • ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
  • Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности
  • Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци
  • Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований
  • Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты»
  • Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдSeniorвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплата≈ 420 000 RUB в месяцнаша оценка, в вакансии не названа

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки1004 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • getmatchОсновная публикация · 2026-07-25

Работодатель

MTS Web Services

4 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеgetmatch.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    Gurtam

    Senior Python Developer – Vilnius

    • Senior
    • Гибрид
    • Вильнюс, Литва
    Подробнее