Главная
→
Пентест / Инфраструктура
→

Пентестер (Penetration Tester)

Внешняя вакансия

Пентестер (Penetration Tester)

Первый Бит

Senior
Удалённо
Полная занятость
Москва

Описание

Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности.

Что мы предлагаем:

  • Интересную работу в международной аккредитованной ИТ-компании.
  • Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе.
  • График 5/2 с гибким началом рабочего дня.
  • BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое.

Чем предстоит заниматься:

  • Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред.
  • Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций.
  • Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем.
  • Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS.
  • Участвовать в построении процесса безопасной разработки ПО (SecSDLC).
  • Разрабатывать отчётные материалы о проведённых работах.
  • На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению.

Как мы оцениваем результат:

  • Количество выполненных работ.
  • Скорость выполнения работ по проектам.
  • Удовлетворённость заказчика качеством разрабатываемых решений.

Мы ждём от Вас:

  • Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10).
  • Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др.
  • Опыт работы с системами сканирования уязвимостей и анализа кода.
  • Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND.
  • Опыт тестирования сетевой безопасности.
  • Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др.
  • Умение распределять время при решении задач разной степени срочности и критичности.

Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!

от 180 000 ₽

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 18.09.2026

Источник

HeadHunter (hh.ru)

обновлено 28.09.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

КИ
Специалист по пентесту

Киберсистема · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

6 дн. назад

СОГАЗ: г. Москва
Старший инженер по информационной безопасности (Pentest)

СОГАЗ: г. Москва · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

1 нед. назад

билайн: ИТ
Эксперт по анализу защищенности/Пентестер

билайн: ИТ · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва
Бизнес

Зарплата не указана

2 нед. назад