WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Penetration Testing Specialist (CICADA8)
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Penetration Testing Specialist (CICADA8)

MTS Web Services·Москва (м. Технопарк)·25 июня

Penetration Testing Specialist (CICADA8)

🌍 УдалённоSeniorПолная занятость
Зарплата не указана
60
Хорошие условия
Навык востребован (Python), за такой навык на рынке платят больше. Но вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Описание вакансии

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Кого мы ищем

Senior Penetration Testing Specialist в продукт CICADA8.

Описание продукта

Команда выполняет работы в области наступательной кибербезопасности. Выполняем проекты различного уровня сложности и специфики от класических тестов на проникновение до симуляций кибератак(red/purple team) и анализа защищенности аппаратной части.

Чем предстоит заниматься
Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра.
Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы.
Анализ исходного кода, поиск и верификация уязвимостей.
Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
Участие в Red Team-оценках и моделировании атак.
Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
Подготовка отчётов с воспроизведением и рекомендациями по устранению.
Участие в обучение, развитие внутренних методик и базы знаний команды.

Что нужно для этой работы

От 1 года опыта.
Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
Уверенное чтение и анализ исходного кода типовых для веб стэка.
Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования.
Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика.
Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash).
Понимание техник обхода защиты и скрытия активности при выполнении атак.
Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.
Знание MITRE ATT&CK и методов построения TTP-сценариев.
Приветствуется: OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования.
Что предлагаем
Гибридный или удаленный формат работы.
ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию.
Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности.
Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци.
Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований.
Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты». Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста.

Технологии и навыки

Windows/Linux
DNS
REST/GraphQL
WebSockets
Python
Go
PowerShell
Bash
Wireshark
MTS Web Services
MTS Web Services
Москва (м. Технопарк)

ГрейдSenior
ЗанятостьПолная занятость
РегионРоссия
ФорматУдалённо
ИсточникСкрыто
Опубликовано25 июня
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Security EngineerFreedom Holding OperationsMiddle/Senior Deep Learning Engineer (Graph Neural Networks & Anti-Fraud)СБЕРРазработчик AI агентовПАО СбербанкРуководитель направления резервирования и аналитики/актуарийАльфаСтрахование-Жизнь
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).