Penetration Tester (удаленная работа)

21 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Penetration Tester

Описание вакансии

Aston аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.
Предлагаем присоединиться в роли Penetration Tester !
Почему это будет интересно?
  • возможность прокачать экспертизу в быстроразвивающейся и насыщенной области;
  • возможность быть частью изменений, улучшений, запусков новых направлений.
Чего мы ждем от специалиста?
  • опыт работы в роли Penetration Tester от 4-х лет;
  • знание основных типов уязвимостей и методов их эксплуатации;
  • знание классификации уязвимостей по NIST, БДУ;
  • глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.);
  • умение выстроить процесс тестирования по фазам (PTES);
  • опыт penetration testing web-приложений и API (Burp Suite Professional, ZAP);
  • опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio)4
  • опыт получения root/jailbreak на мобильных устройствах;
  • опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump);
  • опыт работы с Metasploit Framework;
  • опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд)
  • опыт работы в реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja);
  • опыт работы с Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation);
  • опыт анализа драйверов (Windows Kernel debugging - WinDbg, Linux kernel);
  • опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем);
  • знания в криптографии (алгоритмы, common mistakes, side-channel attacks);
  • опыт анализа сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck);
  • понимание Threat Modeling (STRIDE, PASTA);
  • умение объяснять сложные технические вещи разработчикам и руководителям;
  • опыт подготовки информативных отчетов для технической и executive-аудитории;
  • знание английского языка на уровне Upper-Intermediate и выше (чтение документации, CVE, отчётов).
Будет плюсом:
  • знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail);
  • опыт эксплуатации и защиты Active Directory, Windows/Linux hardening;
  • опыт работы с Python/Bash, PowerShell;
  • опыт разработки эксплойтов;
  • знание современных C2-фреймворков и Red-team техник;
  • опыт участия в CTF/Red Team;
  • опыт участия в программах поиска уязвимостей (bug bounty);
  • наличие сертификатов: OSCP, OSWE/OSEP/OSED, eJPT/eWPT/CREST, CISSP/CISM.

Что мы предлагаем?

  • Хорошая зарплата: уровень обсуждается индивидуально, есть доплаты за менторство и профактивности.

  • Развитие: долгосрочные проекты от российских заказчиков, возможность менять направления, прозрачная система Performance Review.

  • Комфорт и свобода: релокейт между офисами, выбор формата работы (удалённо, офис, гибрид), адаптация для новых сотрудников.

  • Обучение: доступ к корпоративному порталу, митапам, конференциям (и как гость, и как спикер).

  • Социальный пакет: ДМС со стоматологией, частичная компенсация спорта, бесплатный английский, оплачиваемый отпуск и больничные.

  • Корпоративная жизнь: тимбилдинги, детские праздники, внутренние мероприятия.

Наши офисы:

  • Москва (ул. Вильгельма Пика, 11, БЦ Ботаника , 13 эт., оф. 1310),

  • Санкт-Петербург (Владимирский проспект, д. 23, 8 этаж),

  • Казань (Н. Ершова, 76/1),

  • Самара (IT парк Монте Роза).

Откликайтесь, если вы готовы расти и развиваться вместе с командой ASTON! Наш рекрутер свяжется с вами, чтобы обсудить детали.



Посмотрите похожие вакансии

Middle penetration tester МТС Веб Сервисы
Компания: МТС
Зарплата: з.п. не указана
Senior Web Application Penetration Tester
Компания: DatsTeam
Зарплата: з.п. не указана
Ведущий пентестер (Middle+/Senior Penetration Tester)
Компания: CyberOK
Зарплата: з.п. не указана