Инфосистемы Джет · Москва

Ведущий специалист (Pentest/ Red Team) — Инфосистемы Джет

Собственная ежегодная конференция ИБ - Jet Security Conference. Свой CyberCamp с киберучениями для комьюнити. Проведение разнообразных видов анализа защищенности: - внешние и...

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании.

Описание вакансии

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 700 экспертов с отраслевым опытом
  • № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Сейчас мы ищем специалиста в команду Red Team.

Что предстоит:

  • Проведение разнообразных видов анализа защищенности:

- внешние и внутренние тестирования на проникновение;

- анализ защищенности WiFi;

- тестирования методом социальной инженерии;

- работы в формате RedTeam и Purple Team;

  • Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков.
  • Координирование деятельности проектной команды.
  • Осуществление менторства над менее опытными коллегами.
  • Разработка отчетов и проведения презентаций по результатам проекта.
  • Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности).

Что необходимо:

• Опыт работы от трех лет в качестве пентестера.
• Высшее образование ИБ/ИТ
• Знание нормативных документов в области ИБ, включая документы, связанные с практическим анализом защищенности.
• Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PCI DSS);
• Умение читать и анализировать исходный код на распространенных языках программирования (Python, bash, C, Powershell, PHP), опыт аудита исходного кода на безопасность.
• Знание принципов построения корпоративной сети, включая Active Directory, и атак на них.
• Знание принципов работы беспроводных сетей и атак на них.
• Уверенное понимание принципов сетевой безопасности, безопасности ОС и СУБД.
• Понимание принципов работы различных классов средств защиты информации (802.1x, AV, DLP, WAF, IDS/IPS, EDR, NAC) и возможностей их обхода.
• Углубленное знание сетевых протоколов (TCP/IP), а также уязвимостей и атак на сетевые протоколы (arp-spoofing, ntlm-relay, slaac attack и т.п.)
• Понимание принципов и основных техник социальной инженерии, инструментария для проведения атак;
• Знание техник пост-эксплуатации: повышения привилегий, pivoting и закрепления на windows и *nix-системах;
• Уверенное владение распространёнными программами и фреймворками для проведения тестирования (Burp Suite, Metasploit, PowerSploit, Nessus, BloodHound и тп)
• Опыт и умение модифицировать публичные инструменты под частные случаи

Что будет плюсом:

• Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty.
• Наличие зарегистрированных уязвимостей (CVE, БДУ), публичные выступления или статьи
• Опыт администрирования *nix и Windows-систем.
• Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных)
• Знание технологий виртуализации и контейнеризации (Docker, Kubernetes, ESXi)

Почему Джет?

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид/удаленка, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.

Вакансия опубликована 29 сентября, проверена 06.10.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Ведущий специалист (Pentest/ Red Team)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Инфосистемы Джет

Почему именно «Инфосистемы Джет »? Компания «Инфосистемы Джет» успешно развивается на российском ИТ-рынке уже более 25 лет. На сегодняшний день компания насчитывает более 1550 сотрудников, 12 офисов и представительств на территории РФ и СНГ. Мы реализуем порядка 300 комплексных проектов в год, кроме того, в нашем арсенале весомый портфель компетенций и технологических решений, включая собственны…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Главный инженер проекта (ГИП)

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Выполнение роли технического лидера (Tech Lead) и главного инженера проекта (ГИП) в комплексных проектах по безопасной разработке. Разработка архитектурных решений...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 5 октября

DevSecOps-инженер

Зарплата не указана

Лига Цифровой Экономики · Новосибирск

Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 5 октября

Главный эксперт сетевой безопасности (anti-DDoS)

Зарплата не указана

Альфа-Банк · Москва

Основное направление: сопровождение систем защиты от ботов. — Сопровождение систем Web Application Firewall (WAF), систем защиты от DDoS‑атак. —

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Специалист по информационной безопасности

Зарплата не указана

Аква-Сервис · Екатеринбург

Администрирование средств защиты: Настройка и сопровождение межсетевых экранов (Next-Gen Firewall), систем предотвращения вторжений (IPS/IDS). Управление политиками DLP для...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Архитектор ИБ

Зарплата не указана

Рекрутинговое агентство The One · Новосибирск

Проектировать архитектуру информационной безопасности разрабатываемого продукта. Участвовать в процессе разработки продукта совместно с разработчиками и аналитиками, формировать требования к безопасности...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 5 октября

Другие вакансии компании

Старший инженер по информационной безопасности (защита АСУ ТП)

Зарплата не указана

Инфосистемы Джет · Москва

Участие в переговорах с Заказчиком, выявление и формирование его потребностей. Разработка архитектуры и общей концепции решений по защите информации.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Офис-менеджер

Зарплата не указана

Инфосистемы Джет · Самара

Делопроизводство (сбор подписей сотрудников, сканирование документов, получение корреспонденции, заказ курьеров для отправки корреспонденции). Жизнеобеспечение офиса (заказ канцелярских и хозяйственных товаров...

От 1 года до 3 летОфис-менеджерОпубликована 5 октября

Инженер систем мониторинга (Zabbix)

Зарплата не указана

Инфосистемы Джет · Москва

Эксплуатация и поддержка систем мониторинга на базе Zabbix, ELK/OpenSearch, Prometheus. Разработка и внедрение архитектуры решений – проектирование масштабируемых и отказоустойчивых...

Можно удалённоОт 3 до 6 летСистемный инженерОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.