Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Эксперт по анализу защищенности/Пентестер

билайн · Москва

Эксперт по анализу защищенности/Пентестер — билайн

Проведение пентестов: Сканирование и анализ: Ручная эксплуатация: Автоматизация. Отчетность: Командное взаимодействие: Расширение компетенций:

Редкая удалёнка: только у 16% вакансийКомпания набирает: 1483 вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность, owasp top 10, burp suite. Компания нанимает активно — открытых позиций сейчас 1483.

Описание вакансии

Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности!

Итак, вам предстоит:

  • Проведение пентестов:

- Тестирование Веб-приложений, REST API, мобильных приложений, client-side и server-side;

- Тестирование внешнего периметра;

- Тестирование облачных решений и сред исполнения (k8s, openshift, openstack);

  • Сканирование и анализ:

- Сканирование инструментами динамического анализа (DAST);

- Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов;

- Анализ сетевых топологий и базовых ошибок конфигурации;

  • Ручная эксплуатация:

- Использование типовых техник эксплуатации уязвимостей (OWASP Top 10);

- При необходимости — написание простых PoC-эксплойтов;

- Анализ исходного кода приложений, поиск векторов эксплуатации методом "белого ящика" (в т.ч с использованием автоматизированных сканеров);

  • Автоматизация

- Написание вспомогательных скриптов и утилит;

- Работа с CI/CD, докер образами;

  • Отчетность:

- Подготовка технических отчетов о результатах тестирования;

- Ведение документации по методам и кейсам тестирования;

- Формулирование рекомендаций по устранению уязвимостей для ИТ и ИБ-команд;

  • Командное взаимодействие:

- Совместное участие в проектах по тестированию;

- Совместная работа с разработчиками и инженерами для внедрения практик secure-by-design;

- Совместная работа с командами SOC и Red Team;

  • Расширение компетенций:

- Отслеживание новых CVE, техник атак и инструментов;
- Анализ новых уязвимостей, написание Proof-of-Concept;

- Участие во внутренних обучениях, конференциях или митапах.

Мы будем рады рассмотреть вашу кандидатуру, если у вас есть:

  • Опыт от 3-х - 4-х лет в сфере информационной безопасности, включая практический опыт проведения пентестов Веб-приложений - как обязательное условие;
  • Уверенные знания в области сетевых технологий: TCP/IP, DNS, HTTP/S, протоколы аутентификации (LDAP, Kerberos, OAuth2);
  • Опыт тестирования веб-приложений, API, мобильных приложений, внешнего периметра, облачных решений;
  • Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, утилиты ProjectDiscovery;
  • Знание методологий: OWASP Top 10, MITRE ATT&CK, PTES;
  • Навыки написания скриптов для автоматизации задач или создания новых инструментов;
  • Способность составлять технические отчеты и рекомендации по устранению уязвимостей.

Будет преимуществом:

  • Участие в Bug Bounty-программах, CTF, собственные проекты или репозиторий с утилитами;
  • Понимание микросервисных архитектур, опыт работы с k8s/Openshift;
  • Знание азов AD-атаки (Kerberoasting, Pass-the-Hash и пр.);
  • Знакомство с Red Team практиками (C2-фреймворки, OPSEC);
  • Знакомство с OSINT техниками и инструментами;
  • Сертификаты уровня OSWE, BSCP, eJPT, CEH, CRTP — плюс, но не обязательны;
  • Базовое понимание требований российского законодательства в области ИБ.

Что мы предлагаем:

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
  • Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
  • Детские подарки.
  • Доплату по листу нетрудоспособности
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Служебную сотовую связь.
  • Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.

Вакансия опубликована 22 сентября, проверена 24.09.2026. Открыть оригинал.

Ключевые навыки

Информационная безопасностьOWASP Top 10Burp Suite

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Эксперт по анализу защищенности/Пентестер»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

билайн

ПАО «ВымпелКом» является одним из крупнейших поставщиков связи на российском рынке, а бренд « билайн », под которым оно осуществляет свою деятельность, входит в число наиболее известных торговых марок в России. Компания входит в топ-3 игроков российского телекоммуникационного рынка. Среди наших клиентов и партнеров – частные лица, малый, средний и крупный бизнес, государственные органы и операторы…

Открытых вакансий: 1483

Похожие вакансии

Соседи по направлению с близкими требованиями.

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Главный эксперт

Зарплата не указана

Облкоммунэнерго · Екатеринбург

Разработка, актуализация и внедрение организационно-распорядительных документов в области ИБ (политики, регламенты, инструкции). Управление процессами идентификации и оценки рисков информационной...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 23 сентября

DevSecOps

Зарплата не указана

МФК ВЭББАНКИР · Москва

Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Ведущий специалист по информационной безопасности

Зарплата не указана

ЮТИМ · Москва

Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений. Подготовка документации по защите информации...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Security partner (BiSO)

Зарплата не указана

Т-Банк · Екатеринбург

Лидировать внедрение требований ИБ в продукты бизнес-линии: прорабатывать защищенную архитектуру систем и предлагать инварианты реализации. Обеспечивать соответствие требованиям регуляторов...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Другие вакансии компании

Продавец-консультант в салон связи

90 000 — 120 000 ₽+40% к среднему

билайн · Санкт-Петербург

Консультировать клиентов. Настраивать тарифы абонентам билайна. Подключать услуги и сервисы. Продавать смартфоны и аксессуары.

Нет опытаПродавецОпубликована 21 сентября

Специалист офиса обслуживания

90 000 — 120 000 ₽+40% к среднему

билайн · Санкт-Петербург

Консультировать клиентов. Настраивать тарифы абонентам билайна. Подключать услуги и сервисы. Продавать смартфоны и аксессуары.

Нет опытаПродавецОпубликована 21 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.