CyberOK · Москва

Ведущий пентестер (Middle+/Senior Penetration Tester) — CyberOK

участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.

Редкая удалёнка: только у 17% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: pentest, тестирование на проникновение, oswe, oscp, ptes.

Описание вакансии

CyberOK – это энергичный стартап, созданный ветеранами практической кибербезопасности. Мы разрабатываем средства защиты информации и оказываем услуги в области тестирования на проникновение и расследования инцидентов. Мы не обросли бюрократией и поддерживаем 100% удаленную работу.

Приглашаем в команду повелителей нмапа и бурпов, мастеров невидимых проникновений в самые закоулки корпоративных систем, способных взломать сейф зубочисткой, любителей копаться в многотысячных подсетях в поиске сокровищ, а “zero-day” вызывает у вас не ужас, а жажду к действиям, тогда вы – тот, кто нам нужен!

Тебе будет интересно у нас, если:

— ты не просто следишь за актуальными уязвимостями и мисконфигурациями, но и жаждешь исследовать их в реальной боевой обстановке;
— у тебя хватит терпения и сил, чтобы докручивать интересные уязвимости до полного триумфа;
— ты положительно относишься к участию в Bug Bounty, ведь находить баги и получать за это награды — это твой вид спорта.

От тебя мы ждем:

— опыт проведения проектов по тестированию на проникновение внешнего периметра не менее 2-х лет;
— опыт работы в команде, взаимодействия на масштабных проектах;
— наличие навыков самоорганизации, самостоятельной декомпозиции задач и взаимодействия в команде;
— сильные практические знания и навыки по анализу защищенности Web-приложений;
— умения автоматизировать свои рутинные задачи (Bash, Python, ChatGPT и т.д.)
— опыт в исследованиях уязвимостей, написания или доработки эксплойтов;
— технический английский, позволяющий эффективно читать и понимать исследования.

Будет плюсом:

— участие в Bug Bounty;
— наличие профильных сертификатов - OSCP, OSWE, etc;
— выступления на конференциях, опубликованные исследования и уязвимости;
— публичные статьи по анализу защищенности различных систем.

Мы предлагаем:

  • опытный и позитивный коллектив;
  • участие в профильных мероприятиях;
  • оплату профильных сертификатов;
  • приятную заработную плату (обсуждается на собеседовании с учетом пожеланий);
  • работа удаленно или по желанию в офисе (Москва);
  • оформление с соблюдением ТК РФ;
  • медицинская страховка на территории РФ.​​​​​​
  • дополнительные 3 дня оплачиваемого отпуска в квартал.
  • корпоративные скидки.

Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

PentestТестирование на проникновениеOSWEOSCPPTESRed Team

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Ведущий пентестер (Middle+/Senior Penetration Tester)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

CyberOK

CyberOK - это энергичный стартап созданный ветеранами кибербезопасности, выходцами из Positive Technologies и Лаборатории Касперского. Мы разрабатываем передовую платформу кибербезопасности на базе технологий с открытым исходным кодом, предоставляем сервисы в области киберзащиты. Мы предлагаем: Строить будущее самим Мы не обросли бюрократией и открыты к любым идеям по развитию компании. Рабо…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Специалист по ИБ (работа с ОРД)

Зарплата не указана

Альфа-Банк · Москва

Участвовать в проработке задач на всех этапах жизненного цикла в рамках рассмотрения ОРД. - Проводить анализ архитектуры решений на безопасность и...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Инженер по безопасности (devsecops)

Зарплата не указана

iiko, Компания Айко · Москва

Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

Зарплата не указана

iCore (Integration Core) · Москва

Участие в разработке стратегии развития ИБ Компании. Разработка/актуализация документов Компании в области ИБ (частные политики, стандарты, регламенты, инструкции).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Pre-Sales инженер (Информационная безопасность)

Зарплата не указана

Staffberry · Москва

Участвовать в пилотных проектах внедрения продукта (проекты разноплановые: коммерческие и государственные заказчики, цикл от нескольких недель до нескольких лет).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Инженер направления по сетевой безопасности в команду Информационной безопасности

Зарплата не указана

ДОМ.РФ · Москва

Осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности. Осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.