Инженер по тестированию на проникновение

Дата размещения вакансии: 31.08.2026
Работодатель: YADRO
Уровень зарплаты:
з/п не указана
Город:
Москва
Рочдельская улица 15с13
Требуемый опыт работы:
От 3 до 6 лет

Чем предстоит заниматься:

  • ​​​Внешний и внутренний пентест периметра, инвентаризация и разведка активов.
  • Тестирование сетевой сегментации и корректности правил межсетевого экранирования.
  • Тестирование защищённости Active Directory и доменной инфраструктуры на базе FreeIpa, аудит привилегий и путей повышения прав.
  • Пентест облачных сред и Kubernetes-кластеров: проверка сценариев эскалации привилегий и выхода за периметр контейнера.
  • Поиск ошибок конфигурации и слабых учётных данных, аудит парольной политики.
  • Проверка эффективности мониторинга и детектирования совместно с SOC, участие в Purple Team-активностях.
  • Подготовка отчётов, приоритизация находок и сопровождение команд на этапе устранения.
  • Разработка документации и методик тестирования.

Что мы ожидаем от будущего коллеги:

  • Опыт работы в тестировании на проникновение или в анализе защищённости.
  • Понимание сетевых технологий и подходов к сегментации, опыт проверки правил межсетевого экранирования.
  • Понимание механики эксплуатации веб-уязвимостей, плюсом будет наличие опыта по веб.
  • Глубокое понимание архитектуры Active Directory и типовых векторов атак на доменную инфраструктуру.
  • Понимание модели безопасности Kubernetes и облачных платформ, механизмов изоляции контейнеров.
  • Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации проверок.
  • Опыт взаимодействия с SOC и понимание логики работы средств детектирования.
  • Умение писать понятные отчёты и обосновывать критичность находок для технических и нетехнических адресатов.

Дополнительно приветствуем:

  • Профильные сертификации (OSCP, OSCE, OCEP и т.д.)
  • Опыт участия в Bug Bounty или CTF.