About the role
Ищу Pentester / Специалиста по анализу защищенности (Infrastructure Security) 🔥
удаленно по РФ
полный день
Компания — крупная технологическая экосистема с собственной облачной платформой, highload-инфраструктурой и зрелой командой ИБ. Проект связан с безопасностью внутренней инфраструктуры, Kubernetes и cloud-native среды.
Ищем специалиста с offensive security бэкграундом: важно уметь не только находить уязвимости, но и реально эксплуатировать их, писать PoC и автоматизировать процессы безопасности.
Что важно
- Практический опыт в offensive security / pentest от 2 лет.
- Опыт ручного и автоматизированного тестирования инфраструктуры, внутренних и внешних сервисов.
- Хорошее понимание Kubernetes: аудит, hardening, RBAC, Network Policies, admission controllers.
- Опыт аудита облачных платформ и контейнерной виртуализации.
- Навыки автоматизации на Python / Go / Bash.
- Практический опыт работы с Burp Suite, Nessus, Trivy, Semgrep и аналогичными security tools.
- Понимание DevSecOps подхода и безопасности контейнерных сред.
- Опыт написания PoC и участия в Red Team активностях будет большим плюсом.
- CTF / Bug Bounty / AI security — как дополнительный плюс 🙂
Почему вам понравится
- Очень сильная ИБ-команда и зрелые процессы безопасности.
- Реально масштабная инфраструктура: Kubernetes, OpenStack, highload, cloud-native.
- Возможность влиять на процессы безопасности и автоматизацию.
- Полностью удаленный формат работы.
- Оформление по ТК РФ, все в белую.
- ДМС со стоматологией, обучение, сертификации и конференции за счет компании.
Буду очень благодарна за рекомендации 🙌
Если вакансия интересна или знаете сильного pentester’а — пишите в tg: @yutovkan