{"id":1381769,"url":"https://alion.io/job/reverse-lab-pentester-infrastructurered-team","title":"Пентестер (Infrastructure/Red Team)","company":{"id":20353,"name":"Reverse.lab","domain":"reverselab.ru","url":"https://alion.io/company/reverselab","size_band":"11-50","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"HeadHunter","truth_index":null},"role":"Security","role_family":"Security","seniority":null,"employment_type":null,"work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":{"min":350000,"max":null,"currency":"RUB","period":"month","gross":null,"usd_annual":48192},"salary_estimate":null,"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Active Directory","optional":false},{"name":"Bash","optional":false},{"name":"BloodHound","optional":false},{"name":"Cobalt Strike","optional":false},{"name":"DLP","optional":false},{"name":"DNS","optional":false},{"name":"Linux","optional":false},{"name":"Metasploit","optional":false},{"name":"Nmap","optional":false},{"name":"PowerShell","optional":false},{"name":"Red Teaming","optional":false},{"name":"SIEM","optional":false},{"name":"TCP/IP","optional":false},{"name":"VPN","optional":false},{"name":"Windows","optional":false},{"name":"C++","optional":true},{"name":"Python","optional":true}],"status":"live","first_seen_at":"2026-09-28T08:40:57Z","employer_posted_date":"2026-09-28","last_verified_at":"2026-09-28T21:47:51Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Reverselab - команда по исследованию угроз и тестированию на проникновение. Наша специализация: Malware Analysis, Red Teaming, Pentest и Vulnerability Research. Мы ищем тех, кто мыслит как хакер, чтобы строить лучшую защиту.\n Наша команда Red Team занимается моделированием действий злоумышленника для реальной оценки защищенности IT-инфраструктуры компании. Мы проводим сложные, многокомпонентные операции, чтобы найти слабые места до того, как возникнет инцидент.\n Удалённая работа у нас невозможна, необходимо посещать офис всю рабочую неделю.\n КАКИЕ ЗАДАЧИ ВАС ЖДУТ:\n 1. Проведение комплексных пентестов и Red Team операций:\n Вы будете планировать и проводить реалистичные тесты на проникновение во внешний и внутренний периметр корпоративных сетей, имитируя тактики, методы и процедуры (TTPs) современных APT-групп.\n\n Вам предстоит не просто сканировать уязвимости, а разрабатывать и выполнять сценарии полноценных атак, включая получение первоначального доступа, движение по сети, повышение привилегий и закрепление в инфраструктуре.\n\n 2. Анализ и эксплуатация сложных векторов атак:\n Углубленный поиск, анализ и эксплуатация уязвимостей в корпоративных сервисах, включая комплексные атаки на инфраструктуру Active Directory.\n\n Анализ безопасности сетевых устройств, серверов (Windows/Linux) и систем виртуализации.\n\n 3. Документирование результатов и коммуникация:\n Подготовка детальных и понятных отчетов о проведенных работах, включающих технические детали, оценку рисков и конкретные рекомендации по устранению недостатков.\n\n МЫ ЖДЕМ, ЧТО ВЫ:\n Имеете опыт проведения инфраструктурного тестирования на проникновение (пентест) или участия в Red Team операциях от 2 лет;\n\n Понимаете устройства ОС Windows и Linux на уровне системного администратора, включая механизмы аутентификации, журналирования и системные сервисы;\n\n Понимаете принципы сетевой безопасности, безопасности ОС и СУБД;\n\n Владеете знаниями сетевых технологий (TCP/IP, DNS, VPN, модели OSI) и принципов построения корпоративных сетей;\n\n Понимаете принципы и основные техники социальной инженерии;\n\n Имеете практический опыт эксплуатации уязвимостей в Active Directory (атаки на Kerberos, NTLM, misconfigurations GPO и т.д.);\n\n Владеете основными инструментами пентеста (Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и др.);\n\n Имеете навыки автоматизации рутинных задач с помощью PowerShell и/или Bash;\n\n Понимаете принципы работы различных классов средств защиты информации (802.1х, AV, DLP, SIEM, WAF, IPS/IDS, EDR, PAM, UEBA);\n\n Владеете английским языком, достаточным для чтения технической документации.\n\n БУДЕТ ПЛЮСОМ:\n Опыт системного администрирования Windows/Linux-сред;\n\n Знание языков программирования (Python, Go, C++) для создания собственных инструментов или модификации существующих;\n\n Знакомство с OSINT-методиками для сбора информации на этапе разведки;\n\n Понимание принципов работы систем EDR/XDR и способов обхода их защиты;\n\n Наличие сертификатов в области offensive security (OSCP, OSCE, CRTO, PNPT и аналогичные) или высшее образование в сфере ИБ.\n\n МЫ ПРЕДЛАГАЕМ:\n Официальное трудоустройство, работа в аккредитованной IT-компании;\n\n Оплата питания;\n\n Доплата за отпуск до оклада 6-8 недель в год;\n\n Оплачиваемый больничный 100% 14 дней в год, а так же 5 day off в год по согласованию с руководителем;\n\n Офисный формат работы с 09:30 до 18:30 с перерывом на обед: комфортный офис класса А рядом с метро, массажные кресла, фрукты, десерты, настольный теннис.\n\n Процесс отбора:\n Знакомство: созвон с рекрутером (20-30 минут). Обсуждение вашего опыта и ожиданий.\n\n Очное собеседование: интервью с командой Red Team (2 часа). Разбор кейсов, технических сценариев и оценка навыков, предметное обсуждение условий - 30 минут.\n\n Оффер: мы высылаем вам предложение и согласовываем условия.","description_format":"text","description_chars":3793,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":{"level":"bachelor","optional":false},"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false},{"language":"English","level":"All levels","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Penetration Testing","Vulnerability Management"],"lifecycle":[{"event":"open","at":"2026-09-28T08:44:30Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":28,"reasons":["conf:5","win:early"],"computed_at":"2026-09-29T03:38:43Z"},"pay":{"stated_usd_annual":48192,"is_top_pay":false},"html_url":"https://alion.io/job/reverse-lab-pentester-infrastructurered-team","json_url":"https://alion.io/job/reverse-lab-pentester-infrastructurered-team.json","meta":{"generated_at":"2026-09-29T03:38:43Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":3376,"day_limit":5000,"remaining_today":1624,"minute_limit":60,"resets_at":"2026-09-30T00:00:00Z"}}}