Кибер безопасность/ offensive application security engineer

Дата размещения вакансии: 21.07.2026
Работодатель: Гольдштейн Валерия Валериевна
Уровень зарплаты:
з/п не указана
Город:
Москва
2-й Хорошёвский проезд 9к2
Требуемый опыт работы:
От 3 до 6 лет

· Организация и проведение внутренних соревнований (CTF) и учений с элементами Red Teaming.

· Подготовка учебных стендов, виртуальных машин и инструментария (Cobalt Strike, Metasploit, BloodHound, etc.)

· Консультирование по вопросам построения карьеры в пентесте и Red Team.

---

Требования (обязательные):

· Опыт практического пентеста на позиции Red Team / внешнего или внутреннего пентестера от 3+

· Глубокое знание тактик, техник и процедур (MITRE ATT&CK), умение применять их на практике.

· Владение основными пентест-инструментами: Cobalt Strike, BloodHound, Impacket, Mimikatz, Rubeus, Kekeo, и др.

· Опыт работы с Active Directory, атаками на доменные сети, Kerberos, NTLM-релеями.

· Понимание методов обхода защитных решений (AV, EDR, SIEM).

· Навык написания технических и стратегических отчётов по итогам пентеста.

· Умение понятно и структурированно объяснять сложный материал, опыт публичных выступлений или проведения мастер-классов (можно заменить на опыт менторства в команде).

· Наличие сертификатов OSCP, OSED, CRTO, CRT или аналогичных будет преимуществом (можно указать как обязательное или желательное).

---

Будет плюсом:

Большой опыт работы и обучения

· Опыт участия в крупных Bug Bounty-программах.

· Знание кибербезопасности на уровне промышленных стандартов (PCI DSS, ГОСТ, и т.п.).

· Навыки программирования (Python, C#, PowerShell) для создания собственных эксплойтов.

· Опыт работы в SOC или пентест-команде провайдера услуг.