Специалист по тестированию на проникновение — анализ защищённости и Red Team@ MTS
300K ₽–350K ₽/мес
Опубликовано 28.05.2026
300K ₽–350K ₽/мес
подтверждённая
Опубликовано 28.05.2026
О позиции
Мы ищем Специалиста по тестированию на проникновение для работы удалённо в компании МТС. Ваша роль будет заключаться в проведении проектов по анализу защищённости и тестам на проникновение внешнего периметра. Если вы обладаете опытом в этой области и хотите развиваться в команде профессионалов, эта вакансия для вас!
Чем вы будете заниматься
- Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра.
- Исследование инфраструктуры: домены, ASN, приложения, облачные сервисы.
- Анализ исходного кода, поиск и верификация уязвимостей.
- Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
- Участие в Red Team-оценках и моделировании атак.
- Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
- Подготовка отчётов с воспроизведением и рекомендациями по устранению.
- Участие в обучении, развитие внутренних методик и базы знаний команды.
Требования
- Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
- Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
- Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
- Уверенное чтение и анализ исходного кода типовых для веб стека.
- Знание Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования.
- Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика.
- Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash).
- Понимание техник обхода защиты и скрытия активности при выполнении атак.
- Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.
- Знание MITRE ATT&CK и методов построения TTP-сценариев.
Будет плюсом
- OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования.
Что мы предлагаем
- Конкурентная зарплата 300 000 — 350 000 ₽.
- Удалённая работа с гибким графиком.
- Возможности для профессионального роста и развития.
- Доступ к современным инструментам и технологиям.
- Участие в интересных проектах и задачах.
- Дружная команда профессионалов.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.0
8.0 из 10
оценка совпадения
Вакансия предлагает конкурентную зарплату и интересные задачи в области кибербезопасности. Хорошие условия для профессионального роста.
Формируем профиль успеха...
Анализируем требования вакансии и данные рынка
Обзор рынка
Объём рынка 2026
$1.2B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции
+150%
Навыки и требования
Обязательные
Penetration TestingPythonGo
Растущий спрос
Threat HuntingCloud SecuritySecurity Automation
Снижающийся спрос
Static Code AnalysisManual Testing
Тренды отрасли
Увеличение автоматизации тестирования
Согласно исследованию, 60% компаний внедряют автоматизированные инструменты для тестирования на проникновение, чтобы повысить эффективность и сократить время тестирования.
Рост интереса к облачной безопасности
По данным аналитиков, 45% организаций в России рассматривают облачные решения для защиты данных, что увеличивает спрос на специалистов по тестированию безопасности облачных приложений.
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев
Похожие вакансии
Python-разработчик для разработки экосистемы управления LLM
Loodsen·3K ₽–5K ₽
Project Manager для автоматизации HR-процессов
VOXYS·50K ₽–80K ₽
SMM-специалист для ведения проектов в нише эзотерики
2K ₽–3K ₽
Motion Designer для создания 3D роликов
Admax·2K ₽–3K ₽
Коммерческий менеджер для digital-рекламы и медиа-проектов
Независимые медиа·2K ₽–3K ₽
QA-инженер — Postman
VOLNA·250K ₽–300K ₽
ПМ для ведения сложных сюжетных ПК проектов
Next Genium·70K ₽–100K ₽
Менеджер по рекламе для автомобильного трэвел-шоу
ЕЗДЕЦ·50K ₽–70K ₽
Менеджер по развитию бизнеса — процессинг криптоплатежей
PGON·24 ₽
3D Дизайнер — создание моделей транспорта для игр
Зарница·4K ₽
Дизайнер для проектов в Web3 и AI
Relate·3K ₽–5K ₽
Product Manager для Rust-гейминг платформы
Rust-гейминг платформа·3K ₽–5K ₽
SAP EWM Consultant — проектов в Retail
200K ₽–300K ₽
Монтажёр рекламных видео — динамичные креативы для соцсетей
1K ₽–1K ₽
Продукт-менеджер для разработки креативного мерча
Re:презéнт Studio·2K ₽–3K ₽