TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 33K subscribers
Post #1762 7.22K

Forwarded from Пакет Вакансий | Кибербезопасность

Около года назад (а может даже и больше) ко мне пришел один человек с просьбой разместить вакансию в этом канале на пентестера. Ссылку не нашел, но старожилы помнят.

Вакансия, в целом, выглядела, как обычная, но была с каким-то странным подозрительным шлейфом– (масштабируемый доход, выплаты в USDT, без ограничений на локацию и без графика работы, сильный акцент на NDA. В общем, спустя пару часов после публикации, оказалось, что вакансия блечерская. А выяснилось это опытным путем через людей, которые откликнулись на эту вакансию и начали проходить этапы найма.

Почему я об этом решил вспомнить? Да потому что на днях у меня решил спросить совет один человек по поводу того, стоит ли соглашаться на "странные условия" от работодателя.
Здравствуйте! У вас совсем мало опыта. Отметим, что на данный момент ваш практический опыт в области пентеста реальных сетей (включая внешние и внутренние инфраструктурные сегменты) оценивается как недостаточный для выполнения самостоятельных задач на коммерческих проектах в реальном корпоративном сегменте. Тем не менее, если вы обладаете высокой мотивацией к обучению и готовы активно работать в составе нашей команды по информационной безопасности - с фокусом на такие направления, как безопасная разработка (кодинг), пентест Active Directory (AD)/Azure Active Directory(AAD), аудит исходного кода, то мы готовы подготовить NDA контракт, в который включен трудовой договор.

Важно отметить, что период вашего обучения и вхождения в наши процессы не оплачивается отдельно. Вместе с тем, в проекте NDA и трудового договора, четко прописаны условия материальной мотивации: с момента вашего первого подтвержденного успеха в реальных пентест-проектах (например, успешное выявление критической уязвимости или выполнение этапа тестирования) вам будет назначена начальная ставка в размере 200 USD, которая в дальнейшем будет пропорционально увеличиваться по мере роста вашей квалификации и опыта, вклада в результаты пентеста, и командной работы.


Самое интересное то, что этот автоответ прилетел через вакансию, официально опубликованную на HeadHunter-е. Более того, человек просто откликнулся и даже скрининг пройти не успел. Опубликована вакансия от имени некого ИП Епишкин Егор Александрович.

В описании вакансии платины тоже достаточно.
Мы — динамично развивающаяся команда экспертов в области практической безопасности (offensive security). Мы не просто «тыкаем сканерами», а ищем нестандартные пути проникновения, автоматизируем рутину и пишем собственные инструменты.

Наша главная ценность - экспертиза и результат. Мы ценим свободу подхода и поддерживаем инициативу: если ты видишь, как сделать задачу лучше или быстрее - действуй.


Там же.
- Полная удаленка.
- Топ-пентестеры получают **от 1 000 до 10 000 $ за каждый успешный кейс** (помимо основной зарплаты). Количество таких кейсов в месяц не ограничено - всё зависит только от вашей скорости и навыков.
- Полная свобода в выборе стека инструментов для решения задачи.
- Присылайте резюме или краткое письмо о себе. Если у вас нет опыта, но есть большое желание - напишите, о чем вы читали в последнее время или какие лабораторные работы проходили. Мы обязательно рассмотрим всех!


Думаю, что вы сами уже все поняли. Я бы ставил подобные места работы на одну полку со СКАМерами из коллцентров, которые разводят бабушек на пенсии. Поверьте, это не та кибербезопасность и не тот опыт работы, который сделает вашу жизнь лучше и счастливее.

Так что будьте осторожны.

📋 Пакет Вакансий | 📄 Резюмешная
  • 👍 26
  • 👎 14
  • ❤ 11
  • 🤯 5
  • 😭 2
  • 👻 1
  • 🫡 1
More from @package_security
  1. Sep 26, 2026Один здесь импортозамещаешься? Вы наверняка знаете такое издание как CNews, на которое я н…
  2. Sep 26, 2026Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из перв…
  3. Sep 25, 2026#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  4. Sep 24, 2026Пока далеко не ушли от темы вчерашнего поста Я тут сегодня пропустил конференцию, на котор…
  5. Sep 23, 2026А мы продолжаем изучать мир нейросетевого кибербеза Сегодня у нас на очереди AI-SPM. Он же…
  6. Sep 22, 2026Кхм
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →