MTS Web Services

Penetration Testing Specialist (CICADA8)

в MTS Web Services

300 000 —‍ 350 000 ₽/‍мес на руки, по версии getmatch

📍 Москва (м. Технопарк)
Гибрид
📍 Россия
Удалённо
Специализация
Information Security
Уровень
Senior
Требуемый опыт
3+ лет

Технологии/инструменты

Windows/Linux
DNS
REST/GraphQL
WebSockets
Python
Go
PowerShell
Bash
Wireshark

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Кого мы ищем

Senior Penetration Testing Specialist в продукт CICADA8.

Описание продукта

Команда выполняет работы в области наступательной кибербезопасности. Выполняем проекты различного уровня сложности и специфики от класических тестов на проникновение до симуляций кибератак(red/purple team) и анализа защищенности аппаратной части.

Чем предстоит заниматься

  • Проведение проектов по анализу защищённости и тестам на проникновение внешнего периметра.
  • Исследование инфраструктуры: домены , ASN , приложения, облачные сервисы.
  • Анализ исходного кода, поиск и верификация уязвимостей.
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей.
  • Участие в Red Team-оценках и моделировании атак.
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов.
  • Подготовка отчётов с воспроизведением и рекомендациями по устранению.
  • Участие в обучение, развитие внутренних методик и базы знаний команды.

Что нужно для этой работы

  • От 1 года опыта.
  • Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений.
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO).
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs.
  • Уверенное чтение и анализ исходного кода типовых для веб стэка.
  • Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования.
  • Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика.
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash).
  • Понимание техник обхода защиты и скрытия активности при выполнении атак.
  • Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.
  • Знание MITRE ATT&CK и методов построения TTP-сценариев.
  • Приветствуется: OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования.

Что предлагаем

  • Гибридный или удаленный формат работы.
  • ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию.
  • Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности.
  • Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци.
  • Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований.
  • Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты». Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста.
MTS Web Services

О компании MTS Web Services

Сфера
Облачные технологии / IT-инфраструктура / PaaS-решения
Инвестиции
Приватное финансирование
Размер
1001+

МТС Web Services (MWS) — бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения под разные задачи бизнеса: от работы с данными до разработки продуктов и оптимизации процессов. Также мы запустили новую публичную платформу собственной разработки — MWS Cloud Platform.