Внешняя вакансия

Web Pentester

Артис

Middle
В офисе
Полная занятость
Санкт-Петербург

Описание

Мы — команда специалистов по наступательной безопасности. Проводим пентесты веб-приложений, внутренних инфраструктур и Red Team операции для компаний финансового сектора, e-commerce и телекома. Ищем человека, которому интересно копаться в логике приложений, находить нестандартные векторы атак и делать это руками, а не только инструментами.

Чем предстоит заниматься

  • Ручное тестирование веб-приложений на наличие уязвимостей (Black box, Grey box)

  • Поиск и эксплуатация SQLi, LFI/RFI, SSRF, SSTI, Command Injection и других классических веб-уязвимостей

  • Работа с Burp Suite: перехват и модификация запросов, Intruder, Repeater, расширения

  • Обход WAF: ручной тамперинг, подбор и написание tamper-скриптов

  • Работа с автоматизированными инструментами: sqlmap, ghauri — с пониманием того, что происходит под капотом

  • Написание понятных отчётов с PoC, оценкой критичности и рекомендациями по устранению

Обязательно:

  • Уверенное понимание веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi — как возникают и как ищутся на практике

  • Знание специфики основных СУБД: MySQL, PostgreSQL, MSSQL

  • Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)

  • Базовые навыки Linux: навигация, права, процессы, сеть

  • Понимание принципов работы sqlmap и ghauri

  • Базовый опыт с шеллами и реверс-шеллами

Будет плюсом:

  • Прохождение PortSwigger Web Security Academy

  • Активность на HackTheBox / TryHackMe

  • Опыт написания tamper-скриптов или расширений для Burp

  • Понимание работы WAF и механизмов их обхода

Что мы предлагаем:

  • Офис рядом с м. Новочеркасская

  • Обеды за счёт компании

  • Зарплата без потолка — обсуждаем под ваш реальный уровень

  • Молодой и дружный коллектив

  • Работа с реальными коммерческими проектами

Как откликнуться

Напишите в Telegram: @danilov_danil03

Расскажите коротко о себе: над чем работали, что проходили. Приложите GitHub, writeup'ы, статьи или разборы ВПО — всё это будет плюсом.

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 10.10.2026

Источник

Habr Career

обновлено 10.10.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

К2 Кибербезопасность
Корпоративный архитектор киберзащиты

К2 Кибербезопасность · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

сегодня

НПК Северная заря
Ведущий специалист по защите информации

НПК Северная заря · источник: HeadHunter (hh.ru)

Middle
В офисе
Санкт-Петербург, р-н Выборгский
Бизнес

Зарплата не указана

вчера

М.Видео-Эльдорадо
Аналитик по безопасности продуктов

М.Видео-Эльдорадо · источник: HeadHunter (hh.ru)

Middle
В офисе
посёлок городского типа Новоивановское
Бизнес

Зарплата не указана

вчера