Пентестер/кодер с++
от 80 000 до 150 000 ₽
Требования
Условия
Компания
Помогаем бизнесу выявлять риски кибербезопасности через Red Team-операции
Описание вакансии
Почему у нас классно работать именно в этом проекте и команде?
- Реальные задачи, а не формальщина. Мы не сканируем порты ради галочки. Мы пишем эксплойты, обходим EDR, взламываем AD и разрабатываем собственные C2-фреймворки.
- Команда профи, а не бюрократов. Никаких бесконечных согласований. Каждый сотрудник напрямую влияет на то, как мы работаем и куда движемся. Мы ценим инициативу и не боимся экспериментов.
- Честность и простота. Зарплата, премии и повышения — за реальные результаты, а не за выслугу лет. Обещаем только то, что выполняем
Ожидания от кандидата
Ищем увлечённых специалистов, которые живут безопасностью. Опыт может быть разным, но важны голод до знаний и умение доводить атаку до конца.
Hard Skills (от Junior до Senior):
- Глубокое понимание сетей, ОС (Windows/Linux), веб-технологий и баз данных.
- Для Red Team: экспертиза в Active Directory (Kerberos, NTLM, LDAP, GPO), владение векторами атак (Kerberoasting, DCSync, Pass-the-Hash и др.).
- Опыт обхода EDR/AV, знание тактик MITRE ATT&CK.
- Навыки работы с инструментарием: Cobalt Strike, BloodHound, Mimikatz, Rubeus, а также с сетевыми сканерами и прокси.
- Умение писать скрипты на Python/PowerShell/C# для автоматизации и разработки собственных тулзов.
Soft Skills:
- Аналитический склад ума — любите разбираться, «как это работает изнутри».
- Настойчивость — не сдаётесь, если с первого раза не получилось.
- Командность — умеете делиться знаниями, помогать коллегам и конструктивно взаимодействовать с Blue Team.
- Самоорганизация — для удалённой работы критически важны ответственность и умение планировать своё время.
Условия работы
- График: Полная занятость, гибкий старт (можно начинать с 9–11 утра по Москве). Мы работаем 5/2, но ценим результаты, а не часы в мессенджере.
- Формат: Полностью удалённая работа — вы можете находиться в любом городе РФ (или с учётом часовых поясов). Все коммуникации — в Telegram, Zoom и Jira.
- Оборудование: Компания предоставляет всё необходимое для работы (ноутбук, лицензии, доступы к лабораториям) или компенсирует аренду VPS/облачных сред для проведения атак
- Дополнительно: Компенсация расходов на интернет и связь
