Senior Penetration Testing Specialist (Red Team)@ MTS Web Services

300K ₽–450K ₽/мес
Опубликовано 28.03.2026

О позиции

Мы ищем Senior Penetration Testing Specialist (Red Team) для присоединения к команде MTS Web Services. Эта роль предлагает вам возможность работать удалённо и участвовать в интересных проектах по анализу защищённости и тестам на проникновение.

Чем вы будете заниматься

  • Проведение проектов по анализу защищённости и тестам на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия).
  • Участие в Red Team-оценках и моделировании атак.
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
  • Исследование инфраструктуры: доменные среды, сетевые сегменты, приложения, облачные сервисы.
  • Анализ исходного кода, поиск и верификация уязвимостей.
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
  • Подготовка отчётов с воспроизведением и рекомендациями по устранению.
  • Участие в обучении, развитие внутренних методик и базы знаний команды.

Требования

  • Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
  • Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go.
  • Понимание принципов работы инфраструктуры: Active Directory — структура, механизмы аутентификации, Kerberos, LDAP, привилегии и пути эскалации, Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования, сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика.
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash).
  • Понимание техник обхода защиты и скрытия активности при выполнении атак.
  • Владение инструментами: Burp Suite Pro, Nmap, SQLMap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др., знание MITRE ATT&CK и методов построения TTP-сценариев.

Будет плюсом

  • OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, Bug Bounty-репорты, собственные разработки и исследования.

Что мы предлагаем

  • Конкурентная заработная плата (от 300 000 до 450 000 ₽ в месяц).
  • Удалённая работа с гибким графиком.
  • Возможности для профессионального роста и обучения.
  • Доступ к современным инструментам и технологиям.
  • Дружелюбная команда и поддержка в развитии.
Диапазон зарплаты
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи и конкурентную зарплату, но требует высокого уровня квалификации и опыта. Подходит для опытных специалистов в области кибербезопасности.

Обязательные
0/1
Желательные
0/1
Бонус
0/1
Требования к языку
RussianNative
English(опционально)B2
БазовыйСреднийПродвинутыйРодной

Кто здесь добьётся успеха

Глубокое понимание инструментов для тестирования на проникновение, таких как Burp Suite и Nmap, и опыт их применения в реальных проектах.

Способность к самостоятельной работе в удалённом режиме и высокая степень самодисциплины для выполнения сложных задач в условиях ограниченного контроля.

Опыт разработки скриптов на Python и других языках (C/C++, Java, JavaScript, Go) для автоматизации процессов тестирования и анализа уязвимостей.

Ресурсы для обучения

Penetration Testing - A Hands-On Introduction to HackingКнига

Карьерный путь

Senior Penetration Testing Specialist (Red Team)(Сейчас)Lead Security Consultant(1-2 года)Chief Information Security Officer (CISO)(3-5 лет)

Обзор рынка

Объём рынка 2026
$4.5B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции
+250%
Спрос на кадры
+20%
Средняя ЗП
250K ₽

Навыки и требования

Обязательные
Penetration TestingRed TeamingVulnerability Assessment
Растущий спрос
Cloud SecurityThreat IntelligenceContainer Security
Снижающийся спрос
Static Code AnalysisFirewall Configuration

Тренды отрасли

Увеличение спроса на автоматизацию тестирования
Согласно отчетам, 60% компаний внедряют автоматизированные инструменты для тестирования безопасности, таких как Burp Suite и Nmap, чтобы повысить эффективность процессов.
Рост важности облачной безопасности
Около 40% атак направлены на облачные инфраструктуры, что делает навыки в области облачной безопасности критически важными для специалистов по тестированию на проникновение.

Новости отрасли

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев