Pentester

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: удалённо или гибрид

IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
SolidLab является частью Yandex B2B Tech. Мы в SolidLab занимаемся защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security*. Мы делаем умный SolidWall WAF и cканер SolidPoint DAST, внедряем процессы по управлению уязвимостями и реагированию на инциденты.

Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели. Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Задачи:

  • Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team.
  • Анализ защищённости беспроводных сетей.
  • Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии.
  • Подготовка отчётов по результатам проделанных работ.
  • По желанию: участие в R&D проектах по своему направлению.

Требования:

  • Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix.
  • Умение чётко и грамотно формулировать свои мысли в письменном виде.
  • Английский язык - на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • Опыт анализа защищённости беспроводных сетей.
  • Опыт разработки социотехнических сценариев.
  • Опыт анализа защищённости веб-приложений, серверных API мобильных приложений (в части обнаружения критичных недостатков с целью «пробива» периметра).
  • Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры).
  • Опыт разработки веб‑приложений (путь из разработчиков в пентестеры).
  • Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
  • Опыт участия в CTF, наличие самостоятельных исследований.
  • Наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).
Что мы предлагаем

Работа в аккредитованной ИТ-компании, ДМС + система приятных и полезных поощрений

Конкурентный уровень заработной платы и возможность карьерного роста

Возможность прохождения профессиональных сертификаций, тренингов, доступ к корпоративным ресурсам для «прокачки» скиллов

Гибкий рабочий график, возможность работать удаленно

Комфортное офисное пространство и современное рабочее оборудование

Позитивный коллектив, развитая система наставничества, в том числе после онбординга

А еще

Внутренние митапы, неформальные встречи для обмена опытом, работа в компании ярких и умных людей

Демократичные руководители, отсутствие дресс-кода, свобода слова и атмосфера взаимного уважения

Активности вне рабочего времени и корпоративные мероприятия, Комьюнити по интересам, корпоративный мерч на ваш выбор

Ключевые навыки

  • Pentest

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Москва, Академическая, улица Вавилова, 47А
Вакансия опубликована 9 декабря 2025 в Москве
Dream Job
Отзывы о компании
IT-компания
У работодателя есть аккредитация