О вакансии
Вакансия: Penetration Tester
Локация: удаленно
Компания: A-Системс
ЗП: $5-7k, можем обсудить (опционально)
Занятость: фуллтайм
Оформление: ТК
Уровень: Junior+, Middle, Senior
Задачи
- Планировать и проводить глубокие тесты на проникновение корпоративных сетей, инфраструктуры, веб-приложений и API.
- Выполнять Red Team / adversary simulation: разрабатывать атакующие сценарии, моделировать действия APT-групп и тестировать способность SOC к обнаружению и реагированию.
- Использовать как классические инструменты (Nmap, Metasploit, Burp Suite, BloodHound и др.), так и собственные разработки.
- Проводить эксплуатацию уязвимостей, обход средств защиты (AV/EDR), lateral movement и privilege escalation.
- Составлять детализированные отчёты с техническими выводами и бизнес-рекомендациями для аудитории разного уровня.
- Участвовать в scoping-сессиях с заказчиками: помогать формировать цели тестов, определять границы и сценарии.
- Отслеживать новые уязвимости, техники атак и тренды в Offensive Security, вносить инновации в методологию команды.
Чего ожидаем
- 2+ года опыта в области тестирования на проникновение, Red Team или offensive security.
- Глубокие знания сетевых технологий, операционных систем (Windows, Linux, macOS), протоколов и архитектур.
- Уверенное владение инструментами: Nmap, Metasploit, Burp Suite, Nessus, Cobalt Strike, Wireshark, BloodHound, Hydra и др.
- Отличное понимание уязвимостей: XSS, CSRF, SSRF, RCE, privilege escalation, lateral movement и др.
- Навык написания понятных и структурированных отчётов для технической и управленческой аудитории.
- Умение эффективно взаимодействовать с командами разработки, DevOps и SOC.
А в ответ…
- Конкурентная зарплата и бонусы за успешные проекты
- Участие в сложных, нетривиальных задачах с реальными Red Team-операциями
- Оплату сертификаций, обучение и участие в профильных конференциях
- Возможность для развития навыков, обмен опытом
- Доступ к современным инфраструктурам и закрытым исследовательским проектам
- Возможность карьерного роста и развития в роли Lead Offensive Security Engineer
Куда написать: @konodl0da (Вика)