Специалист по анализу защищенности / Пентестер — METASCAN
Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
Выше 75% предложенийРедкая удалёнка: только у 17% вакансийОпубликована сегодня
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 89% вакансий направления.
52 000 ₽в среднем 103 000 ₽225 000 ₽
Коротко о вакансии
Предложение выше рынка: от 250 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 111%. В требованиях: linux, информационная безопасность, управление проектами, пресейл, burp suite.
В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 68% местных вакансий.
Описание вакансии
Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.
Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.
Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.
Что предстоит делать:
Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;
Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);
Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);
Работать с сетевым и IoT-оборудованием, вендорскими решениями;
Проводить подбор паролей и эксплуатацию уязвимостей;
Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);
Составлять отчёты и участвовать во встречах с клиентами.
Что мы ожидаем:
Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
Уверенное знание Linux (на уровне администратора);
Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
Глубокое понимание OWASP TOP 10;
Опыт работы с результатами или проведением пентестов;
Практика внедрения NGFW, WAF, IPS и др. систем защиты;
Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;
Образование в сфере ИБ;
Английский — на уровне чтения технической документации (B1).
Знание HADI-циклов, Customer Development, проведение интервью с пользователями.
Что мы предлагаем:
Полностью удалённая работа.
Работа в аккредитованной IT-компании.
31 оплачиваемый день отдыха в год.
Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
Компенсация занятий спортом, курсов английского и сессий с психологом.
Участие в реальных проектах с крупнейшими российскими компаниями.
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.
Ключевые навыки
LinuxИнформационная безопасностьУправление проектамиПресейлBurp SuitePythonMaxPatrolPentestТестирование на проникновениеOSINTTCP/IPAcunetixNessusJavaScriptOWASP ZAPIPTablesNGFWWAFIPSDocker
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по анализу защищенности / Пентестер»?
Работодатель указал вилку от 250 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Мы — разработчик облачного сканера для поиска уязвимостей "Метаскан". Это сканирующее облако из >100 серверов использующих 28 различных инструментов (amass, zap, nuclei, dirsearch, NSE, hydra, patator, etc) для поиска уязвимостей. Мы участвуем в разработке известных инструментов с открытым исходным кодом и публикуем эксплойты и инструменты для поиска уязвимостей.
Наши клиенты — Руководители ИБ в…
Разрабатывать и актуализировать стратегию информационной безопасности компании. Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты).
Поддержка функционирования и администрирование оборудования и систем безопасности: МСЭ, DLP, антивирусной и антиспам защиты, PKI, шифрования данных, SIEM, мониторинга и...
Развитие существующей клиентской базы CorpSoft24 за счет продажи решений и услуг по информационной безопасности. Выявление задач в области безопасности...
Разработка и реализация KPI-ориентированных маркетинговых кампаний, направленных на ЛПР в крупном бизнесе. Построение и оптимизация маркетинга на всех этапах...
Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...
Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.