🔍 Вакансия наоборот: наш пентестер ищет работу
На форуме появилось резюме, которое я бы рекомендовал посмотреть любому работодателю, кому нужен человек «и в пентест, и в инфраструктуру».
Коротко:
- Грейд: Senior
- Опыт: 2 года в ИБ + 2 года смежного (сети, администрирование, DevOps)
- Формат: удалёнка, полная занятость
- Локация: Екатеринбург (офис/удалёнка)
- Готов выйти: в течение недели
- Желаемая ЗП: от 90 000 ₽ на руки
Что умеет:
Это не «человек со сканером». Специализация — глубокий анализ защищённости инфраструктуры, моделирование угроз и поиск нестандартных уязвимостей. За счёт админского бэкграунда понимает, как устроены Linux и Windows изнутри, а не только снаружи.
- Pentest: Burp Suite, Nmap, Metasploit, SQLmap, ffuf, BloodHound
- Web/API: OWASP Top 10, OWASP WSTG, REST API, JWT, OAuth
- Infrastructure: Linux, Windows Server, AD, GPO, Kerberos
- Blue Team: SIEM, SOC, реагирование на инциденты
- DevSecOps: SAST/DAST, SCA, SBOM, Docker, Git
- Automation: Python, Bash, C++
- Стандарты: MITRE ATT&CK, PTES, OWASP
Опыт: аудит внутренней/внешней сети и настройка DLP в трёх компаниях («Компас плюс», «Магпк», ООО «УМК»), тестирование web-части на уязвимости.
Рутина автоматизируется на Python и Bash, отчёты — в порядке. Хакерское мышление + внятная документация, как это и должно быть.
Если ищете специалиста по анализу защищённости — резюме здесь:
👉 codeby.net — Специалист по анализу защищённости внешней и внутренней инфраструктуры
Написать автору можно прямо в теме. Репост коллегам из ИБ приветствуется — своим помогаем первыми. 🤝
#резюме #пентест #информационная_безопасность
Post #10441
2.82K
- 😁 17
- 👍 7
- 👎 5
- 🗿 3
- ❤ 2
- 🔥 2