Навыки: C++, C, Python, Docker, Golang, Rust, Active directory, Powershell, Администрирование *nix, Безопасность сетей. Квалификация: Senior. Специализации: Пентестер.
Формат работы: Удалённо, или гибрид (офис на Партизанском проспекте, 26)
Занятость: Проектная работа с возможностью перехода на полный день в зависимости от квалификации.
Уровень дохода: Обсуждается индивидуально по результатам собеседования.
О компании
Doneit.ru - это современная сеть коворкинг-пространств и сервисных офисов, предоставляющая инфраструктуру для бизнеса любого масштаба. Мы активно развиваем IT-направление и заботимся о безопасности нашей внутренней сети, данных клиентов и партнёров. В связи с расширением мы ищем специалиста который поможет нам вывести информационную безопасность на новый уровень.
Обязанности
- Проведение регулярного тестирования на проникновение внутренней инфраструктуры компании
- Выявление уязвимостей в сетевой архитектуре, Active Directory, и облачных сервисах
- Разработка рекомендаций по устранению найденных уязвимостей и контроль их исполнения
- Участие в построении системы мониторинга и реагирования на инциденты
- Консультирование IT-отдела по вопросам безопасной настройки оборудования и ПО
- Документирование результатов тестирования и подготовка отчётов для руководства
Требования
- Опыт пентеста от 3 лет, подтверждённый портфолио, или рекомендациями
- Знание Active Directory, Azure AD, сетевых протоколов, Windows и Linux на уровне администратора
- Владение инструментами: Metasploit, Burp Suite, Nmap, BloodHound, Mimikatz, Impacket, Adaptix, Cobalt Strike, Nighthawk, Brute Ratel C4, Koadic и аналоги
- Понимание современных угроз и методов атак (MITRE ATT&CK)
- Умение писать скрипты на Python, PowerShell, или Bash для автоматизации задач
- Английский на уровне чтения технической документации
Будет плюсом
- Опыт участия в программах bug bounty (HackerOne, Bugcrowd)
- Наличие сертификатов AZRTE, OSCP, OSCE, OSEP, GPEN или аналогичных
- Опыт работы с Kubernetes, Docker, и облачными платформами (AWS, Azure)
- Навыки реверс-инжиниринга и анализа вредоносного ПО
Условия
- Удалённая работа с гибким графиком, либо гибрид с офисом во Владивостоке
- Проектная занятость с возможностью перехода на полный день и долгосрочное сотрудничество
- Уровень оплаты обсуждается индивидуально, регулярный пересмотр по результатам работы
- Предоставляем все необходимые доступы и тестовые среды
- Дружный IT-коллектив и минимум бюрократии
Контакт
Откликнуться можно здесь, на Habr Career. Мы ценим ваше время и готовы обсуждать сотрудничество без лишних формальностей.

