ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиСпециалист по анализу защищенности / Пентестер

METASCAN · Москва

Специалист по анализу защищенности / Пентестер — METASCAN

Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).

Выше 75% предложенийРедкая удалёнка: только у 17% вакансийОпубликована сегодня

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 89% вакансий направления.

52 000 ₽в среднем 103 000 ₽225 000 ₽

Коротко о вакансии

Предложение выше рынка: от 250 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 111%. В требованиях: linux, информационная безопасность, управление проектами, пресейл, burp suite.

В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 68% местных вакансий.

Описание вакансии

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Образование в сфере ИБ;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

LinuxИнформационная безопасностьУправление проектамиПресейлBurp SuitePythonMaxPatrolPentestТестирование на проникновениеOSINTTCP/IPAcunetixNessusJavaScriptOWASP ZAPIPTablesNGFWWAFIPSDocker

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по анализу защищенности / Пентестер»?

Работодатель указал вилку от 250 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

METASCAN

Мы — разработчик облачного сканера для поиска уязвимостей "Метаскан". Это сканирующее облако из >100 серверов использующих 28 различных инструментов (amass, zap, nuclei, dirsearch, NSE, hydra, patator, etc) для поиска уязвимостей. Мы участвуем в разработке известных инструментов с открытым исходным кодом и публикуем эксплойты и инструменты для поиска уязвимостей. Наши клиенты —  Руководители ИБ в…

Открытых вакансий: 5

Похожие вакансии

Соседи по направлению с близкими требованиями.

Information Security Specialist (Igaming) / Специалист по информационной безопасности

от 350 000 ₽+240% к среднему

Your Personal Agent · Москва

Внешняя разведка (External Reconnaissance): Мониторить цифровой след компании: домены, субдомены, DNS-записи, метаданные файлов, общедоступные репозитории (GitHub/GitLab).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

180 000 — 230 000 ₽+99% к среднему

ПКО Национальная Фабрика Ипотеки · Москва

Разрабатывать и актуализировать стратегию информационной безопасности компании. Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты).

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Старший специалист по информационной безопасности (Ирак)

от 11 200 $+751% к среднему

Техцентр ЛУКОМ-А · Москва

Поддержка функционирования и администрирование оборудования и систем безопасности: МСЭ, DLP, антивирусной и антиспам защиты, PKI, шифрования данных, SIEM, мониторинга и...

От 3 до 6 летВахтаСпециалист по информационной безопасностиОпубликована 16 сентября

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

200 000 — 250 000 ₽+118% к среднему

ROSSKO · Москва

Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Solution Sales\BDM Облачной и AI-безопасности

от 250 000 ₽+143% к среднему

Корп Софт · Москва

Развитие существующей клиентской базы CorpSoft24 за счет продажи решений и услуг по информационной безопасности. Выявление задач в области безопасности...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Другие вакансии компании

B2B Маркетолог (ИБ, enterprise)

от 200 000 ₽+74% к среднему

METASCAN · Москва

Разработка и реализация KPI-ориентированных маркетинговых кампаний, направленных на ЛПР в крупном бизнесе. Построение и оптимизация маркетинга на всех этапах...

Можно удалённоОт 3 до 6 летИнтернет-маркетологОпубликована 16 сентября

Где платят больше

Ближайшие предложения того же направления с более высокой вилкой.

Начальник службы информационной безопасности

от 270 000 ₽+162% к среднему

Транснефтьэнерго · Москва

Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

290 000 — 300 000 ₽+186% к среднему

АЛВИЛС · Москва

Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Руководитель отдела по информационной безопасности

от 300 000 ₽+191% к среднему

ПрофХолод · Щелково (Московская область)

Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.