Специалист по тестированию на проникновение — анализ защищённости и Red Team@ MTS

300K ₽–350K ₽/мес
Опубликовано 28.05.2026

О позиции

Мы ищем Специалиста по тестированию на проникновение для работы удалённо в компании МТС. Ваша роль будет заключаться в проведении проектов по анализу защищённости и тестам на проникновение внешнего периметра. Если вы обладаете опытом в этой области и хотите развиваться в команде профессионалов, эта вакансия для вас!

Чем вы будете заниматься

  • Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра.
  • Исследование инфраструктуры: домены, ASN, приложения, облачные сервисы.
  • Анализ исходного кода, поиск и верификация уязвимостей.
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
  • Участие в Red Team-оценках и моделировании атак.
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
  • Подготовка отчётов с воспроизведением и рекомендациями по устранению.
  • Участие в обучении, развитие внутренних методик и базы знаний команды.

Требования

  • Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
  • Уверенное чтение и анализ исходного кода типовых для веб стека.
  • Знание Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования.
  • Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика.
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash).
  • Понимание техник обхода защиты и скрытия активности при выполнении атак.
  • Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.
  • Знание MITRE ATT&CK и методов построения TTP-сценариев.

Будет плюсом

  • OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования.

Что мы предлагаем

  • Конкурентная зарплата 300 000 — 350 000 ₽.
  • Удалённая работа с гибким графиком.
  • Возможности для профессионального роста и развития.
  • Доступ к современным инструментам и технологиям.
  • Участие в интересных проектах и задачах.
  • Дружная команда профессионалов.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.0
8.0 из 10
оценка совпадения

Вакансия предлагает конкурентную зарплату и интересные задачи в области кибербезопасности. Хорошие условия для профессионального роста.

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка 2026
$1.2B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции
+150%

Навыки и требования

Обязательные
Penetration TestingPythonGo
Растущий спрос
Threat HuntingCloud SecuritySecurity Automation
Снижающийся спрос
Static Code AnalysisManual Testing

Тренды отрасли

Увеличение автоматизации тестирования
Согласно исследованию, 60% компаний внедряют автоматизированные инструменты для тестирования на проникновение, чтобы повысить эффективность и сократить время тестирования.
Рост интереса к облачной безопасности
По данным аналитиков, 45% организаций в России рассматривают облачные решения для защиты данных, что увеличивает спрос на специалистов по тестированию безопасности облачных приложений.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Python-разработчик для разработки экосистемы управления LLM
Loodsen·3K ₽–5K ₽
Project Manager для автоматизации HR-процессов
VOXYS·50K ₽–80K ₽
SMM-специалист для ведения проектов в нише эзотерики
2K ₽–3K ₽
Motion Designer для создания 3D роликов
Admax·2K ₽–3K ₽
Коммерческий менеджер для digital-рекламы и медиа-проектов
Независимые медиа·2K ₽–3K ₽
QA-инженер — Postman
VOLNA·250K ₽–300K ₽
ПМ для ведения сложных сюжетных ПК проектов
Next Genium·70K ₽–100K ₽
Менеджер по рекламе для автомобильного трэвел-шоу
ЕЗДЕЦ·50K ₽–70K ₽
Менеджер по развитию бизнеса — процессинг криптоплатежей
PGON·24 ₽
3D Дизайнер — создание моделей транспорта для игр
Зарница·4K ₽
Дизайнер для проектов в Web3 и AI
Relate·3K ₽–5K ₽
Product Manager для Rust-гейминг платформы
Rust-гейминг платформа·3K ₽–5K ₽
SAP EWM Consultant — проектов в Retail
200K ₽–300K ₽
Монтажёр рекламных видео — динамичные креативы для соцсетей
1K ₽–1K ₽
Продукт-менеджер для разработки креативного мерча
Re:презéнт Studio·2K ₽–3K ₽