Кибер безопасность/ offensive application security engineer (удаленная работа)

22 июля 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Кибер безопасность/ offensive application security engineer

Описание вакансии

Организация и проведение внутренних соревнований (CTF) и учений с элементами Red Teaming.

Подготовка учебных стендов, виртуальных машин и инструментария (Cobalt Strike, Metasploit, BloodHound, etc.)

Консультирование по вопросам построения карьеры в пентесте и Red Team.

---

Требования (обязательные):

Опыт практического пентеста на позиции Red Team / внешнего или внутреннего пентестера от 3+

Глубокое знание тактик, техник и процедур (MITRE ATT&CK), умение применять их на практике.

Владение основными пентест-инструментами: Cobalt Strike, BloodHound, Impacket, Mimikatz, Rubeus, Kekeo, и др.

Опыт работы с Active Directory, атаками на доменные сети, Kerberos, NTLM-релеями.

Понимание методов обхода защитных решений (AV, EDR, SIEM).

Навык написания технических и стратегических отчётов по итогам пентеста.

Умение понятно и структурированно объяснять сложный материал, опыт публичных выступлений или проведения мастер-классов (можно заменить на опыт менторства в команде).

Наличие сертификатов OSCP, OSED, CRTO, CRT или аналогичных будет преимуществом (можно указать как обязательное или желательное).

---

Будет плюсом:

Большой опыт работы и обучения

Опыт участия в крупных Bug Bounty-программах.

Знание кибербезопасности на уровне промышленных стандартов (PCI DSS, ГОСТ, и т.п.).

Навыки программирования (Python, C#, PowerShell) для создания собственных эксплойтов.

Опыт работы в SOC или пентест-команде провайдера услуг.