Пентестер

Дата размещения вакансии: 12.08.2026
Работодатель: Гвардиум
Уровень зарплаты:
з/п не указана
Город:
Чебоксары
Гражданская улица 5
Требуемый опыт работы:
От 1 года до 3 лет

ООО "ГВАРДИУМ" - динамично развивающиеся IT компания.
МЫ являемся лицензиатами ФСБ и ФСТЭК в области информационной безопасности.

Миссия “Гвардиум” помогать компаниям выполнять требования федерального законодательства в сфере защиты информации и устранять в бизнес-процессах участки, уязвимые к киберугрозам.

Ваша задача — стать надежным советником, который помогает клиентам принять верное решение в защите их бизнес-процессов.

Мы предлагаем:

  • Официальное трудоустройство;
  • Прозрачная система мотивации, многоуровневый KPI;
  • Обучение за счёт компании (курсы, тренинги, конференции, вебинары) - рост компетенций и профессиональных навыков;
  • Доступ к образовательным платформам - самообразование в удобное время;
  • Современный офис с зоной отдыха — удобное пространство для работы и перезагрузки;
  • Корпоративные мероприятия для укрепление командного духа и неформального общения;
  • Возможность развиваться линейно и вертикально.

Обязанности:

Чем предстоит заниматься:
• Проведение внешнего и внутреннего тестирования на проникновение инфраструктуры заказчиков.
• Проводить оценку уровня защищенности объектов критической информационной инфраструктуры
• Детальное документирование результатов: написание понятных отчетов для технических специалистов и руководства клиентов.
• Изучение новых векторов атак, инструментов и методологий.
• Участие в создании экспертного контента: проведение вебинаров, написание статей и разбор кейсов для нашего блога и СМИ (ваша экспертность будет работать на репутацию компании и ваше личное имя).
• Анализировать и верифицировать уязвимости, строить векторы атак
• Консультировать клиентов и помогать коллегам
Мы ждем от кандидата:
• Понимание основ сетевой безопасности (стек TCP/IP, firewall, IDS/IPS) и жизненного цикла пентеста.
• Практический опыт тестирования веб-приложений и информационных систем на уязвимости.
• Уверенное владение базовым инструментарием пентестера:
o Сканеры: Nmap, Nessus, Acunetix, Burp Suite (Community/Pro), ZAP, Amass/Subfinder.
o Фреймворки: Metasploit, Impacket, PowerShell Empire.
o Набор Kali Linux/PentestBox.
o Утилиты для работы с паролями (Hashcat, John), проведения MiTM-атак и пост-эксплуатации.
o БД, WAF и т.д.
o Знание устройства и типовой конфигурации веб-инфраструктуры (CMS, веб-серверы, reverse proxy, SQL.
o Понимание современных веб-протоколов, API и механизмов безопасности (REST/JSON, WebSocket, GraphQL, OAuth 2.0, OpenID Connect, JWT, CORS, CSP и др.).
• Умение разбираться в архитектуре веб-приложений, включая микросервисные решения.
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить

Требования:

  • Уверенное владение всем необходимым инструментарием, опыт его доработки и автоматизация задач
  • Знания процесса проведения пентестов, работа с их результатами, поиск следов проникновения, проведение расследования инцидента (белый, серый, черный ящики)
  • Знание Active Directory и групповых политик
  • Умение написания payload'ов
  • Знание архитектуры операционных систем Windows и Linux