Вакансии metascan: работа в IT и digital
Вакансии компании metascan в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 6. Обновлено .
Города с вакансиями
- Москва6
Форматы работы
- Удалённая работа6
Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior
Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net
METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями
Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА
Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций
Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Контакты:
Антон, ••••••••
Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.
Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.
Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.
Ищем специалиста, которому действительно интересно разбираться в новых уязвимостях и понимать, как они работают на практике. В этой роли вы будете следить за трендовыми уязвимостями, исследовать их, находить потенциально затронутые системы и вручную проверять их наличие у наших клиентов.Что предстоит делать::
- Мониторинг новых и трендовых уязвимостей.
- Анализ технической информации по новым уязвимостям.
- Поиск и анализ PoC и эксплойтов.
- Определение возможности эксплуатации уязвимости в реальных условиях.
- Поиск потенциально уязвимых клиентов и активов.
- Ручные проверки наличия трендовых уязвимостей в инфраструктуре клиентов.
- Документирование результатов проверок.
- Передача подтвержденных уязвимостей в работу командам разработки / R&D.
- Взаимодействовать с отделами Pentest, Red Team и R&D.
- Отслеживать развитие и появление новых способов эксплуатации известных уязвимостей.
- Практический опыт анализа уязвимостей.
- Хорошее понимание видов уязвимостей
- Умение самостоятельно исследовать новую уязвимость.
- Умение работать с PoC и эксплойтами.
- Уверенное понимание Linux
- Навык ручной проверки уязвимостей.
- Понимание принципов работы сканеров уязвимостей будет большим плюсом.
- Опыт работы с инструментами пентеста будет большим плюсом.
Что мы предлагаем:
- Полностью удалённая работа.
- Работа в аккредитованной IT-компании.
- 30 оплачиваемый день отдыха в год.
- Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
- Компенсация занятий спортом, курсов английского и сессий с психологом.
-
Участие в реальных проектах с крупнейшими российскими компаниями.
-
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.
Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.
Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.
Что предстоит делать:
-
Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;
-
Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);
-
Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);
-
Работать с сетевым и IoT-оборудованием, вендорскими решениями;
-
Проводить подбор паролей и эксплуатацию уязвимостей;
-
Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);
-
Составлять отчёты и участвовать во встречах с клиентами.
Что мы ожидаем:
-
Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
-
Уверенное знание Linux (на уровне администратора);
-
Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
-
Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
-
Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
-
Глубокое понимание OWASP TOP 10;
-
Опыт работы с результатами или проведением пентестов;
-
Практика внедрения NGFW, WAF, IPS и др. систем защиты;
-
Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;
-
Образование в сфере ИБ;
-
Английский — на уровне чтения технической документации (B1).
Будет плюсом:
-
Навыки программирования (Python, JavaScript, C++, Go);
-
Опыт работы админом Linux/сетевого оборудования;
-
Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);
-
Знание HADI-циклов, Customer Development, проведение интервью с пользователями.
Что мы предлагаем:
- Полностью удалённая работа.
- Работа в аккредитованной IT-компании.
- 31 оплачиваемый день отдыха в год.
- Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
- Компенсация занятий спортом, курсов английского и сессий с психологом.
-
Участие в реальных проектах с крупнейшими российскими компаниями.
-
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
Пентестер-исследователь (R&D)
🏢Компания: METASCAN
📍 Москва
🏠 Удалённо
💼 Опыт: 3+ года
💰 Зарплата: не указана
Что делать:
работать с большим набором пентест-инструментов — Burp Suite, Nmap, Nuclei, ffuf, Amass и др.;
исследовать неизвестные сервисы и приложения;
разрабатывать PoC и сигнатуры для новых CVE;
создавать Nuclei-шаблоны, NSE-скрипты и модули;
интегрировать новые инструменты в инфраструктуру;
писать тесты и документацию.
Что требуется:
🛠 опыт в Pentest / Bug Bounty / Red Team от 3 лет;
🐧 Linux на уровне администратора;
🌐 хорошие знания TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP и др.;
🐍 уверенный Python 3;
🐳 Docker;
📚 OWASP и MITRE ATT&CK.
Плюсом: опыт разработки на Go/Java/Lua/Ruby и участие в open-source проектах.
🔗 ••••••••
#вакансия
METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями внешнего периметра.
Платформа объединяет специализированные движки и микросервисы, проводит проверки на сетевом и прикладном уровнях и работает с большими объёмами данных. Нашими решениями пользуются Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании.
Сейчас мы ищем инженера по развертыванию on-premise решений, который возьмёт на себя задачи по внедрению нашего продукта. Основная локация г. Москва.
Что предстоит делать:
- Выезд к заказчикам для проведения внедрений
- Развертывание и настройка on-premise-решений
- Работа в изолированных контурах
- Взаимодействие с локальными инженерами заказчика
- Диагностика проблем и их решение
- Проведение технических работ в инфраструктуре заказчика
- Участие в прохождении ПМИ
- Самостоятельное формулирование технических задач для смежных команд
- Коммуникация с техническими специалистами и представителями заказчика
- Решение нестандартных технических ситуаций
С чем предстоит работать:
-
Основной стек: Python, Django, DRF, Celery
-
Инфраструктура и инструменты: Elasticsearch, MySQL, Docker, Ansible, GitLab CI и другое
-
Архитектура: модульный монолит, микросервисы, распределённые системы, highload
-
Процессы: работа недельными спринтами, Я.Трекер как Kanban-доска, code review
Что мы предлагаем:
- Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
- Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
- Технические решения, которые можно обсуждать, аргументировать и менять
- Сильную команду разработчиков и экспертов по информационной безопасности
- Открытое общение без лишней бюрократии и многоуровневых согласований
- Оформление по ТК РФ в IT-аккредитованной компании
- Полностью удалённый формат работы, взаимодействие команды в Discord
- Технику и всё необходимое для работы
- Компенсацию профильного обучения, конференций и профессионального развития
- Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
- Опыт работы в аналогичной должности от 3х лет
- Опыт внедрения и эксплуатации on-premise-решений
- Умение работать в закрытых / изолированных контурах.
- Linux на уровне уверенной работы с системой и диагностик проблем
- Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
- Опыт работы с firewall
- Понимание DevOps-инструментов
- Уверенный опыт с Docker и виртуализацие
- Готовы работать в Москве
-
Опыт работы в компании интеграторе, вендоре ИБ решений
METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями внешнего периметра.
Платформа объединяет специализированные движки и микросервисы, проводит проверки на сетевом и прикладном уровнях и работает с большими объёмами данных. Нашими решениями пользуются Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании.
Сейчас мы ищем пентестера-исследователя, который присоединится к команде R&D и возьмёт на себя сопровождение и интеграцию набора узкоспециализированных инструментов для Red Team задач. Наша инфраструктура опирается на обширный арсенал утилит, работа потребует глубокого погружения и умения разбираться в «недружелюбном» ПО.
Что предстоит делать:
-
Поддерживать и обслуживать 33+ инструмента: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei и д.р.
-
Интеграция новых утилит в существующие процессы, адаптация под нашу среду, решение сложных технических вопросов
-
Ресерч приложений на портах, определяемых nmap как «unknown»
-
Разработка безопасных PoC и сигнатур для новых CVE
-
Реализация проверок в формате Nuclei-шаблонов, NSE-скриптов или модулей движка
-
Написание unit/integration тестов и документации, участие в code-review
С чем предстоит работать:
-
Основной стек: Python, Django, DRF, Celery
-
Инфраструктура и инструменты: Elasticsearch, MySQL, Docker, Ansible, GitLab CI и другое
-
Архитектура: модульный монолит, микросервисы, распределённые системы, highload
-
Процессы: работа недельными спринтами, Я.Трекер как Kanban-доска, code review
Что мы предлагаем:
- Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
- Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
- Технические решения, которые можно обсуждать, аргументировать и менять
- Сильную команду разработчиков и экспертов по информационной безопасности
- Открытое общение без лишней бюрократии и многоуровневых согласований
- Оформление по ТК РФ в IT-аккредитованной компании
- Полностью удалённый формат работы, взаимодействие команды в Discord
- Технику и всё необходимое для работы
- Компенсацию профильного обучения, конференций и профессионального развития
- Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
-
Коммерческий опыт пентестера, багхантера или участника Red Team от 3х лет
- Опыт работы с пентест-инструментами: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei
-
Опыт работы с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix
-
Опыт работы с методологиями OWASP, MITRE ATT&CK
-
Знание Linux на уровне администратора
-
Практические знания сетевых протоколов: TCP/IP, TLS/SSL, RTSP, DNS, SSH, SMTP, ISAKMP, FTP, SMB, RDP
-
Уверенное владение Python3
-
Опыт работы с Docker
-
Понимание практик безопасного тестирования: isolated labs, responsible disclosure
-
Умение документировать решения, писать тесты, работать в командной разработке
-
Английский — на уровне чтения технической документации (B1)
-
Опыт разработки на Go/Java/Lua/Ruby
-
Публикации/PR в OSS проектах (ZAP, Nuclei, dirsearch)
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.