Вакансии metascan: работа в IT и digital

Вакансии компании metascan в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 6. Обновлено .

Города с вакансиями

  • Москва6

Форматы работы

  • Удалённая работа6
Соц.сети
metascan

Инженер внедрения (ИБ, on-premise)

metascanНа сервисе с: 02.10.26 18:14
200k–400k ₽РоссияМоскваУдалёнка

Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior

Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями

Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА

Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций

Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога

Контакты:
Антон, ••••••••

hh.ru
от 300k ₽РоссияМоскваУдалёнка

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Ищем специалиста, которому действительно интересно разбираться в новых уязвимостях и понимать, как они работают на практике. В этой роли вы будете следить за трендовыми уязвимостями, исследовать их, находить потенциально затронутые системы и вручную проверять их наличие у наших клиентов.

Что предстоит делать::
  • Мониторинг новых и трендовых уязвимостей.
  • Анализ технической информации по новым уязвимостям.
  • Поиск и анализ PoC и эксплойтов.
  • Определение возможности эксплуатации уязвимости в реальных условиях.
  • Поиск потенциально уязвимых клиентов и активов.
  • Ручные проверки наличия трендовых уязвимостей в инфраструктуре клиентов.
  • Документирование результатов проверок.
  • Передача подтвержденных уязвимостей в работу командам разработки / R&D.
  • Взаимодействовать с отделами Pentest, Red Team и R&D.
  • Отслеживать развитие и появление новых способов эксплуатации известных уязвимостей.
Что мы ожидаем:
  • Практический опыт анализа уязвимостей.
  • Хорошее понимание видов уязвимостей
  • Умение самостоятельно исследовать новую уязвимость.
  • Умение работать с PoC и эксплойтами.
  • Уверенное понимание Linux
  • Навык ручной проверки уязвимостей.
  • Понимание принципов работы сканеров уязвимостей будет большим плюсом.
  • Опыт работы с инструментами пентеста будет большим плюсом.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 30 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

hh.ru
metascan

Специалист по анализу защищенности / Пентестер

metascanНа сервисе с: 27.06.26 16:34↑ Вакансия с автоподнятием
250k–250k ₽РоссияМоскваУдалёнка

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Образование в сфере ИБ;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

Соц.сети
metascan

Пентестер-исследователь (R&D)

metascanНа сервисе с: 11.09.26 17:31
Зарплата не указанаРоссияМоскваУдалёнка

Пентестер-исследователь (R&D)

🏢Компания: METASCAN
📍 Москва
🏠 Удалённо
💼 Опыт: 3+ года
💰 Зарплата: не указана

Что делать:
работать с большим набором пентест-инструментов — Burp Suite, Nmap, Nuclei, ffuf, Amass и др.;
исследовать неизвестные сервисы и приложения;
разрабатывать PoC и сигнатуры для новых CVE;
создавать Nuclei-шаблоны, NSE-скрипты и модули;
интегрировать новые инструменты в инфраструктуру;
писать тесты и документацию.

Что требуется:
🛠 опыт в Pentest / Bug Bounty / Red Team от 3 лет;
🐧 Linux на уровне администратора;
🌐 хорошие знания TCP/IP, DNS, HTTP, TLS, SSH, SMB, RDP и др.;
🐍 уверенный Python 3;
🐳 Docker;
📚 OWASP и MITRE ATT&CK.
Плюсом: опыт разработки на Go/Java/Lua/Ruby и участие в open-source проектах.

🔗 ••••••••

#вакансия

hh.ru
metascan

Инженер внедрения (ИБ, on-prem)

metascanНа сервисе с: 21.09.26 19:54
Зарплата не указанаРоссияМоскваУдалёнка

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями внешнего периметра.

Платформа объединяет специализированные движки и микросервисы, проводит проверки на сетевом и прикладном уровнях и работает с большими объёмами данных. Нашими решениями пользуются Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании.

Сейчас мы ищем инженера по развертыванию on-premise решений, который возьмёт на себя задачи по внедрению нашего продукта. Основная локация г. Москва.

Что предстоит делать:

  • Выезд к заказчикам для проведения внедрений
  • Развертывание и настройка on-premise-решений
  • Работа в изолированных контурах
  • Взаимодействие с локальными инженерами заказчика
  • Диагностика проблем и их решение
  • Проведение технических работ в инфраструктуре заказчика
  • Участие в прохождении ПМИ
  • Самостоятельное формулирование технических задач для смежных команд
  • Коммуникация с техническими специалистами и представителями заказчика
  • Решение нестандартных технических ситуаций

С чем предстоит работать:

  • Основной стек: Python, Django, DRF, Celery

  • Инфраструктура и инструменты: Elasticsearch, MySQL, Docker, Ansible, GitLab CI и другое

  • Архитектура: модульный монолит, микросервисы, распределённые системы, highload

  • Процессы: работа недельными спринтами, Я.Трекер как Kanban-доска, code review

Что мы предлагаем:

  • Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
  • Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
  • Технические решения, которые можно обсуждать, аргументировать и менять
  • Сильную команду разработчиков и экспертов по информационной безопасности
  • Открытое общение без лишней бюрократии и многоуровневых согласований
  • Оформление по ТК РФ в IT-аккредитованной компании
  • Полностью удалённый формат работы, взаимодействие команды в Discord
  • Технику и всё необходимое для работы
  • Компенсацию профильного обучения, конференций и профессионального развития
  • Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Что для нас важно
  • Опыт работы в аналогичной должности от 3х лет
  • Опыт внедрения и эксплуатации on-premise-решений
  • Умение работать в закрытых / изолированных контурах.
  • Linux на уровне уверенной работы с системой и диагностик проблем
  • Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
  • Опыт работы с firewall
  • Понимание DevOps-инструментов
  • Уверенный опыт с Docker и виртуализацие
  • Готовы работать в Москве
Будет преимуществом
  • Опыт работы в компании интеграторе, вендоре ИБ решений

hh.ru
metascan
Зарплата не указанаРоссияМоскваУдалёнка

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями внешнего периметра.

Платформа объединяет специализированные движки и микросервисы, проводит проверки на сетевом и прикладном уровнях и работает с большими объёмами данных. Нашими решениями пользуются Сбербанк, ВТБ, Альфа-Банк, Газпромбанк, Ростелеком, Wildberries, DNS и другие крупные компании.

Сейчас мы ищем пентестера-исследователя, который присоединится к команде R&D и возьмёт на себя сопровождение и интеграцию набора узкоспециализированных инструментов для Red Team задач. Наша инфраструктура опирается на обширный арсенал утилит, работа потребует глубокого погружения и умения разбираться в «недружелюбном» ПО.

Что предстоит делать:

  • Поддерживать и обслуживать 33+ инструмента: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei и д.р.

  • Интеграция новых утилит в существующие процессы, адаптация под нашу среду, решение сложных технических вопросов

  • Ресерч приложений на портах, определяемых nmap как «unknown»

  • Разработка безопасных PoC и сигнатур для новых CVE

  • Реализация проверок в формате Nuclei-шаблонов, NSE-скриптов или модулей движка

  • Написание unit/integration тестов и документации, участие в code-review

С чем предстоит работать:

  • Основной стек: Python, Django, DRF, Celery

  • Инфраструктура и инструменты: Elasticsearch, MySQL, Docker, Ansible, GitLab CI и другое

  • Архитектура: модульный монолит, микросервисы, распределённые системы, highload

  • Процессы: работа недельными спринтами, Я.Трекер как Kanban-доска, code review

Что мы предлагаем:

  • Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
  • Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
  • Технические решения, которые можно обсуждать, аргументировать и менять
  • Сильную команду разработчиков и экспертов по информационной безопасности
  • Открытое общение без лишней бюрократии и многоуровневых согласований
  • Оформление по ТК РФ в IT-аккредитованной компании
  • Полностью удалённый формат работы, взаимодействие команды в Discord
  • Технику и всё необходимое для работы
  • Компенсацию профильного обучения, конференций и профессионального развития
  • Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Что для нас важно
  • Коммерческий опыт пентестера, багхантера или участника Red Team от 3х лет

  • Опыт работы с пентест-инструментами: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei
  • Опыт работы с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix

  • Опыт работы с методологиями OWASP, MITRE ATT&CK

  • Знание Linux на уровне администратора

  • Практические знания сетевых протоколов: TCP/IP, TLS/SSL, RTSP, DNS, SSH, SMTP, ISAKMP, FTP, SMB, RDP

  • Уверенное владение Python3

  • Опыт работы с Docker

  • Понимание практик безопасного тестирования: isolated labs, responsible disclosure

  • Умение документировать решения, писать тесты, работать в командной разработке

  • Английский — на уровне чтения технической документации (B1)

Будет преимуществом
  • Опыт разработки на Go/Java/Lua/Ruby

  • Публикации/PR в OSS проектах (ZAP, Nuclei, dirsearch)

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.