МТС

Пентестер

Junior · Удалённо из России · Россия

Не указано: требование к английскому

Навыки

  • Bash / shell
  • Burp Suite
  • DNS / DHCP
  • GraphQL
  • JWT
  • База знаний
  • Linux
Ещё 15
  • Metasploit / Nmap
  • OAuth / OIDC
  • Ответственность за результат
  • Пентест
  • PowerShell
  • Проактивность
  • Python
  • REST API
  • Маршрутизация и NAT
  • TCP/IP
  • Работа в команде
  • VLAN / коммутация
  • VPN
  • Windows
  • Wireshark

О компании и продукте

  • КОГО МЫ ИЩЕМ Penetration Testing Specialist/Специалист по тестированию на проникновение в CICADA8 ЧЕМ МЫ ЗАНИМАЕМСЯ Команда выполняет работы в области наступательной кибербезопасности. Реализуем проекты различного уровня сложности и специфики: от классического тестирования на проникновение до симуляций кибератак (red/purple team) и анализа защищённости аппаратной части

Задачи

  • ЗОНА ОТВЕТСТВЕННОСТИ Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра
  • Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы
  • Анализ исходного кода, поиск и верификация уязвимостей
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей
  • Участие в Red Team-оценках и моделировании атак
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов Подготовка отчётов с воспроизведением и рекомендациями по устранению
  • Участие в обучение, развитие внутренних методик и базы знаний команды

Требования

  • ЧТО НУЖНО ДЛЯ ЭТОЙ РАБОТЫ От 1 года опыта Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs
  • Уверенное чтение и анализ исходного кода типовых для веб стэка Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования
  • Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash)
  • Понимание техник обхода защиты и скрытия активности при выполнении атак
  • Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, Wireshark, amass и др
  • Знание MITRE ATT&CK и методов построения TTP-сценариев

Будет плюсом

  • BSCP, OSWA, OSWE, OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования

Условия

  • Гибридный или удаленный формат работы ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
  • Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности
  • Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци
  • Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований
  • Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты»
  • Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста

Паспорт вакансии

История публикации

Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных18 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдJuniorвыведено из другого признака
Формат работыУдалённо из России
ГеографияРоссиявыведено из другого признака
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-10

Работодатель

МТС

50 активных вакансий · вилка работодателя указана в 6%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке