Эксперт Red Team — тестирование защищенности веб-приложений и API@ ДОМ.РФ

100K ₽–150K ₽/мес
Опубликовано 25.05.2026

О позиции

Мы ищем Эксперта Red Team для удаленной работы. Ваша задача будет заключаться в проведении тестирования защищенности веб-приложений и API, а также в анализе защищенности публичных сервисов. Вы будете работать в команде профессионалов, где сможете применить свои навыки и опыт в области кибербезопасности.

Чем вы будете заниматься

  • Проведение регулярного анализа защищенности веб-приложений, API и публичных сервисов.
  • Ручное тестирование на наличие уязвимостей в логике и механизмах аутентификации.
  • Анализ защищенности API: REST, SOAP, GraphQL, проверка контроля доступа.
  • Поиск и подтвержденная эксплуатация уязвимостей публичных сервисов.
  • Подготовка proof-of-concept для подтверждения уязвимостей.
  • Планирование и проведение кампаний контролируемого фишинга.
  • Подготовка детализированных отчетов по результатам работ.
  • Участие в развитии внутренних методик анализа защищенности.
  • Проведение повторных проверок после устранения уязвимостей.

Требования

  • Опыт работы в наступательной безопасности от 3 лет.
  • Уверенное знание методологий тестирования защищенности: OWASP WSTG, OWASP Top 10.
  • Практический опыт анализа защищенности веб-приложений и API.
  • Уверенное владение инструментами анализа: Burp Suite Pro, OWASP ZAP.
  • Опыт работы со сканерами уязвимостей: Nessus, Acunetix.
  • Понимание современных веб-технологий и архитектур.
  • Практический опыт выявления и эксплуатации типовых уязвимостей.
  • Опыт планирования и проведения фишинга: GoPhish, Evilginx2.
  • Навыки чтения и анализа кода приветствуются.

Будет плюсом

  • Знание языков программирования: Python, JavaScript, Java, PHP.
  • Опыт работы с DevOps-инфраструктурой.
  • Навыки подготовки технических отчетов.

Что мы предлагаем

  • Конкурентоспособная зарплата от 100 000 до 150 000 ₽ в месяц.
  • Удаленная работа с гибким графиком.
  • Возможности для профессионального роста и развития.
  • Доступ к современным инструментам и технологиям.
  • Участие в интересных проектах и задачах.
  • Поддержка в обучении и сертификации.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.2
8.2 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области кибербезопасности с конкурентоспособной зарплатой. Однако отсутствует информация о компании и условиях работы.

Требования к языку
RussianNative
English(опционально)B2
БазовыйСреднийПродвинутыйРодной

Кто здесь добьётся успеха

Глубокие знания в области тестирования на проникновение, включая опыт работы с инструментами, такими как Burp Suite и OWASP, для эффективного анализа уязвимостей веб-приложений и API.

Способность к самостоятельной работе в удаленном режиме, включая высокую самоорганизацию и дисциплину, что позволяет успешно выполнять задачи без постоянного контроля.

Опыт проведения уязвимостного анализа и умение интерпретировать результаты тестирования для предоставления четких и практичных рекомендаций по улучшению безопасности.

Ресурсы для обучения

Руководство по тестированию на проникновениеГайд

Карьерный путь

Эксперт Red Team — тестирование защищенности веб-приложений и API (Сейчас)Старший специалист по кибербезопасности (1–2 года)Руководитель группы Red Team (3–5 лет)

Обзор рынка

Объём рынка 2026
$12.5B
Годовой рост
12.3%
Внедрение AI
30%
Инвестиции
+150%

Навыки и требования

Обязательные
Penetration TestingRed TeamOWASP
Растущий спрос
Threat IntelligenceSecurity AutomationCloud Security
Снижающийся спрос
Manual TestingStatic Code Analysis

Тренды отрасли

Увеличение автоматизации тестирования
Согласно отчетам, более 60% компаний внедряют автоматизированные инструменты для тестирования безопасности, что позволяет повысить эффективность и скорость выявления уязвимостей.
Рост интереса к защите API
Более 50% организаций заявляют о росте числа атак на API, что приводит к увеличению инвестиций в технологии защиты API на 40% в 2025 году.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Frontend Developer III — разработка UI-компонентов на React
RealPage Inc.·618 ₽–1K ₽
AI Visual Creator для создания фотореалистичных изображений
110K ₽–180K ₽
QA-инженер — JIRA — проектов в Digital Products
Цифровые привычки·190K ₽–230K ₽
Frontend Team/Tech Lead — работа с международными проектами
Index Agency·35 ₽–45 ₽
Проджект-менеджер для отдела Business Operations
Dream Offer·4K ₽–5K ₽
Middle/Senior PHP Backend-разработчик — Symfony и микросервисы
5K ₽
Senior Frontend-разработчик — проект Т-Банк
Новэлект·260K ₽–320K ₽
Performance Аналитик — нагрузочное тестирование в финтех
Vadarod·4K ₽–10K ₽
Авитолог — оптимизация объявлений на Avito
110K ₽–180K ₽
Integration Manager — API
IREV·49 ₽–87 ₽
Бизнес-системный аналитик — оптимизация процессов для крипто-брокеров
CompanionVille·180K ₽–320K ₽
Системный аналитик — работа в финтехе
PayDepot·200K ₽–300K ₽
QA-инженер — ClickHouse
235K ₽
Тестировщик-автоматизатор на Python — развитие тестового фреймворка
IT People group·170K ₽–200K ₽
Retention Marketing Manager — управление удержанием пользователей
Ayni Gold·110K ₽–180K ₽