Реверслаб · Москва

Пентестер (Infrastructure/Red Team) — Реверслаб

Вы будете планировать и проводить реалистичные тесты на проникновение во внешний и внутренний периметр корпоративных сетей, имитируя тактики, методы и...

Топ-1% по зарплатеОпубликована сегодня

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 99% вакансий направления.

52 000 ₽в среднем 100 000 ₽200 000 ₽

Коротко о вакансии

Предложение выше рынка: от 350 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 250%. В требованиях: windows, linux, информационная безопасность, tcp/ip, osi.

В Москве по этому направлению платят в среднем 153 000 ₽, предложение обгоняет 96% местных вакансий.

Описание вакансии

Reverselab — команда по исследованию угроз и тестированию на проникновение. Наша специализация: Malware Analysis, Red Teaming, Pentest и Vulnerability Research. Мы ищем тех, кто мыслит как хакер, чтобы строить лучшую защиту.

Наша команда Red Team занимается моделированием действий злоумышленника для реальной оценки защищенности IT-инфраструктуры компании. Мы проводим сложные, многокомпонентные операции, чтобы найти слабые места до того, как возникнет инцидент.

Удалённая работа у нас невозможна, необходимо посещать офис всю рабочую неделю.

КАКИЕ ЗАДАЧИ ВАС ЖДУТ:

1. Проведение комплексных пентестов и Red Team операций:

  • Вы будете планировать и проводить реалистичные тесты на проникновение во внешний и внутренний периметр корпоративных сетей, имитируя тактики, методы и процедуры (TTPs) современных APT-групп.

  • Вам предстоит не просто сканировать уязвимости, а разрабатывать и выполнять сценарии полноценных атак, включая получение первоначального доступа, движение по сети, повышение привилегий и закрепление в инфраструктуре.

2. Анализ и эксплуатация сложных векторов атак:

  • Углубленный поиск, анализ и эксплуатация уязвимостей в корпоративных сервисах, включая комплексные атаки на инфраструктуру Active Directory.

  • Анализ безопасности сетевых устройств, серверов (Windows/Linux) и систем виртуализации.

3. Документирование результатов и коммуникация:

  • Подготовка детальных и понятных отчетов о проведенных работах, включающих технические детали, оценку рисков и конкретные рекомендации по устранению недостатков.

МЫ ЖДЕМ, ЧТО ВЫ:

  • Имеете опыт проведения инфраструктурного тестирования на проникновение (пентест) или участия в Red Team операциях от 2 лет;

  • Понимаете устройства ОС Windows и Linux на уровне системного администратора, включая механизмы аутентификации, журналирования и системные сервисы;

  • Понимаете принципы сетевой безопасности, безопасности ОС и СУБД;

  • Владеете знаниями сетевых технологий (TCP/IP, DNS, VPN, модели OSI) и принципов построения корпоративных сетей;

  • Понимаете принципы и основные техники социальной инженерии;

  • Имеете практический опыт эксплуатации уязвимостей в Active Directory (атаки на Kerberos, NTLM, misconfigurations GPO и т.д.);

  • Владеете основными инструментами пентеста (Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и др.);

  • Имеете навыки автоматизации рутинных задач с помощью PowerShell и/или Bash;

  • Понимаете принципы работы различных классов средств защиты информации (802.1х, AV, DLP, SIEM, WAF, IPS/IDS, EDR, PAM, UEBA);

  • Владеете английским языком, достаточным для чтения технической документации.

БУДЕТ ПЛЮСОМ:

  • Опыт системного администрирования Windows/Linux-сред;

  • Знание языков программирования (Python, Go, C++) для создания собственных инструментов или модификации существующих;

  • Знакомство с OSINT-методиками для сбора информации на этапе разведки;

  • Понимание принципов работы систем EDR/XDR и способов обхода их защиты;

  • Наличие сертификатов в области offensive security (OSCP, OSCE, CRTO, PNPT и аналогичные) или высшее образование в сфере ИБ.

МЫ ПРЕДЛАГАЕМ:

  • Официальное трудоустройство, работа в аккредитованной IT-компании;

  • Оплата питания;

  • Доплата за отпуск до оклада 6-8 недель в год;

  • Оплачиваемый больничный 100% 14 дней в год, а так же 5 day off в год по согласованию с руководителем;

  • Офисный формат работы с 09:30 до 18:30 с перерывом на обед: комфортный офис класса А рядом с метро, массажные кресла, фрукты, десерты, настольный теннис.

Процесс отбора:

  1. Знакомство: созвон с рекрутером (20-30 минут). Обсуждение вашего опыта и ожиданий.

  2. Очное собеседование: интервью с командой Red Team (2 часа). Разбор кейсов, технических сценариев и оценка навыков, предметное обсуждение условий - 30 минут.

  3. Оффер: мы высылаем вам предложение и согласовываем условия.

Вакансия опубликована 28 сентября, проверена 29.09.2026. Открыть оригинал.

Ключевые навыки

WindowsLinuxИнформационная безопасностьTCP/IPOSIУязвимости защитыУязвимости программного обеспеченияPowerShellBashАдминистрирование серверовPythonMetasploitCobalt StrikeEmpireBloodHoundNmapBurp Suite

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Пентестер (Infrastructure/Red Team)»?

Работодатель указал вилку от 350 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Москва.

Вакансия ещё открыта?

Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Реверслаб

Reverselab - это профессиональная команда в области кибербезопасности. Применяя инструменты, симулирующие атаки злоумышленников мы выявляем программные и аппаратные уязвимости системы, с тем чтобы выстроить её эффективную защиту. Наши цели - анализ и детектирование вредоносного ПО под различные операционные системы; выявление уязвимостей IT-инфраструктуры; тестирование корпоративных сетей на про…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер по информационной безопасности (AppSec / DevSecOps)

300 000 — 400 000 ₽+250% к среднему

Старт · Москва

Выстраивание и развитие технического контура информационной безопасности компании. Обеспечение безопасности CRM. Проведение security code review backend-кода и выявление уязвимостей.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 27 сентября

Ведущий инженер по Информационной безопасности

от 200 000 ₽+100% к среднему

Tela · Санкт-Петербург

Системная интеграция, поставка и внедрение серверного, компьютерного и сетевого оборудования, систем информационной безопасности , а также программного обеспечения. Реализация полного цикла...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 27 сентября

Главный специалист по информационной безопасности

от 250 000 ₽+118% к среднему

Техцентр ЛУКОМ-А · Москва

Разработка нормативных документов по ИБ. Внутренние проверки исполнения политики ИБ. Эксплуатация оборудования систем защиты информации, обнаружения и предотвращения компьютерных атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 27 сентября

Information Security Specialist (Igaming) / Специалист по информационной безопасности

от 350 000 ₽+250% к среднему

Your Personal Agent · Москва

Внешняя разведка (External Reconnaissance): Мониторить цифровой след компании: домены, субдомены, DNS-записи, метаданные файлов, общедоступные репозитории (GitHub/GitLab).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 26 сентября

Специалист по анализу защищенности / Пентестер

от 250 000 ₽+118% к среднему

METASCAN · Москва

Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 26 сентября

DevOps Linux / Kubernetes инженер

200 000 — 250 000 ₽+125% к среднему

РА Дельта · Москва

Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 28 сентября

Другие вакансии компании

Офис-менеджер

от 100 000 ₽+54% к среднему

Реверслаб · Москва

Административная поддержка команды (организация внутренних мероприятий, телефонные переговоры, работа с корреспонденцией, встреча и размещение гостей офиса). Подготовка офиса к началу...

От 1 года до 3 летОфис-менеджерОпубликована 21 сентября

ML-инженер (офис)

от 250 000 ₽+32% к среднему

Реверслаб · Москва

Интеграция ML и LLM в существующие процессы. Выбор и реализация ML-подхода с учётом прикладных ограничений. Подготовка тестового плана и...

От 3 до 6 летДата-сайентистОпубликована 22 сентября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.