Роли · Penetration Testing Engineer · Senior

Что должен уметь Senior }

35 ключевых навыков, всего 50. Ожидания по каждому навыку и что меняется на следующем уровне.

На этой странице — что ожидается от Senior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, API и интеграции, Облако и инфраструктура.

35ключевых навыков
15дополнительных навыков
9областей
100%на уровне Продвинутый или Эксперт
Оценить себя как Senior Полная матрица роли

Ключевые навыки для Senior

Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.

Основы программирования · 6

Применяет алгоритмическое мышление к security-тестированию: алгоритмы оптимизации brute-force для тестирования учётных данных, алгоритмы обхода графов для обнаружения путей сетевых атак, алгоритмы мутации фаззинга для генерации входных данных. Проектирует эффективные алгоритмы сканирования, максимизирующие покрытие при минимизации риска обнаружения.

Проектирует async-архитектуры для инструментов безопасности: массово-конкурентное сканирование, async-выполнение цепочек эксплойтов, неблокирующая агрегация и анализ результатов. Менторит команду по async-паттернам для эффективной оценки безопасности в масштабе.

Проектирует стандарты качества кода для инструментов безопасности и эксплойтов: модульная архитектура сканеров уязвимостей, переиспользуемые фреймворки эксплойтов, автоматизация генерации отчётов. Рефакторит скрипты пентеста для надёжности и сохранности доказательств. Устанавливает практики ревью для операционной безопасности и точности инструментов.

Обладает глубокой экспертизой в многопоточности для тестирования безопасности: проектирует высокопроизводительные конкурентные архитектуры сканирования, внедряет потокобезопасную цепочку эксплойтов и агрегацию результатов, оптимизирует параллельные техники оценки для крупномасштабных проектов. Менторит команду по конкурентному программированию для инструментов offensive security.

Принципы ООП и SOLID Продвинутый

Применяет ООП/SOLID в архитектуре security-инструментов: абстрактные интерфейсы сканеров для подключаемых проверок уязвимостей, strategy pattern для выбора техник эксплуатации, template method для стандартизации рабочего процесса оценки. Проектирует модульные фреймворки пентеста с чистым разделением между разведкой, эксплуатацией и отчётностью.

Структуры данных Продвинутый

Выбирает оптимальные структуры данных для инструментов пентеста: графовые структуры для моделирования путей атаки, хэш-таблицы для хранения и поиска учётных данных, trie-структуры для сопоставления паттернов payloads. Оптимизирует структуры данных для эффективного сканирования портов и fingerprinting сервисов. Проектирует эффективные структуры хранения доказательств для документирования цепочек уязвимостей.

API и интеграции · 5

Проектирует комплексные программы оценки безопасности WebSocket: продвинутые техники эксплуатации слабостей протокола WebSocket, автоматизированные фреймворки фаззинга для обработки сообщений и методологии red team для инфраструктуры коммуникации реального времени. Создаёт инструменты и фреймворки тестирования безопасности WebSocket. Проводит моделирование угроз для WebSocket-based архитектур. Менторит команду по тестированию безопасности WebSocket.

Тестирование API Продвинутый

Руководит сложными проектами тестирования на проникновение API, включая GraphQL, gRPC и WebSocket API наряду с REST. Разрабатывает пользовательские инструменты эксплуатации и фаззинг-обвязки для API-специфичных уязвимостей. Выявляет ошибки бизнес-логики через глубокий анализ API-потоков. Создаёт переиспользуемые пайплайны автоматизации Burp Suite и обучает младших пентестеров продвинутым техникам атак на API.

GraphQL Design Продвинутый

Проектирует комплексные методологии оценки безопасности GraphQL для продакшн API. Архитектурирует продвинутые сценарии атак, включая обход авторизации через вложенные резолверы, утечку информации через сообщения об ошибках и исчерпание ресурсов через манипуляцию сложностью запросов. Определяет стандарты исправлений и процессы ревью безопасности для изменений GraphQL-схемы.

Rate Limiting и Throttling Продвинутый

Проектирует методологию оценки rate limiting для сложных систем: тестирует консистентность распределённого rate limiting, оценивает race conditions в применении квот и анализирует throttling API gateway при конкурентных атаках. Менторит команду по продвинутым техникам обхода.

REST API Design Продвинутый

Проектирует стратегии security-тестирования API: комплексная оценка поверхности атак API, интеграция автоматизированного сканирования безопасности API, фреймворки анализа уязвимостей бизнес-логики. Определяет стандарты security-тестирования API и методологии симуляции взломов. Менторит команду по продвинутой эксплуатации API.

Облако и инфраструктура · 4

Основы сетей Продвинутый

Проектирует комплексные методологии оценки сетевой безопасности для корпоративных сред. Внедряет продвинутые симуляции сетевых атак, включая латеральное перемещение, эксплуатацию протоколов и анализ шифрованного трафика. Оптимизирует инфраструктуру пентеста для масштабных сетевых оценок и реализует рекомендации по security hardening.

Проектирует комплексную методологию пентеста контейнеров, охватывающую уязвимости образов, runtime-эксплойты и атаки на оркестратор. Разрабатывает кастомные техники container escape и сценарии эксплуатации ядра. Менторит команду по специфичным для контейнеров поверхностям атаки.

Docker Продвинутый

Проектирует Docker-инфраструктуру для пентеста: архитектура эфемерных сред атак, тестирование и предотвращение container escape, изолированные сетевые топологии для безопасного тестирования. Внедряет лучшие практики форензик-анализа контейнеров и безопасного сбора доказательств.

Проектирует продвинутые методологии пентеста VPN и сетевой изоляции: создаёт кастомные эксплойты туннелирования, оценивает поверхность атаки split-tunneling и тестирует границы сетевой изоляции в мультиоблачных средах. Внедряет автоматизированную валидацию безопасности VPN и рекомендует стратегии hardening.

Тестирование и QA · 1

Security Testing Продвинутый

Проектирует комплексные программы пентестинга: red team операции, продвинутая разработка эксплойтов и фреймворки оценки безопасности. Реализует автоматизированные пайплайны обнаружения уязвимостей. Проводит продвинутые атаки: эксплуатация облачной инфраструктуры, container escape и симуляция supply chain атак. Создаёт тулинг пентестинга и кастомные фреймворки эксплойтов. Менторит команду по продвинутым техникам offensive security.

Безопасность · 13

Разрабатывает методологии тестирования на проникновение для сложных мультиаккаунтных сред AWS/Azure/GCP. Проводит моделирование угроз облачных архитектур. Интегрирует результаты наступательной безопасности в SDLC и менторит младших пентестеров по техникам облачной эксплуатации.

Безопасность Kubernetes Продвинутый

Разрабатывает продвинутые методологии penetration-тестирования Kubernetes, охватывая атаки на control plane, эксплуатацию etcd и обход service mesh. Создаёт custom-инструменты для симуляции атак на Kubernetes и валидирует hardening кластеров по MITRE ATT&CK for Containers. Менторит команду по cloud-native offensive security.

Моделирование угроз Продвинутый

Проектирует фреймворки симуляции противника на основе комплексных моделей угроз. Сопоставляет kill chain MITRE ATT&CK с активами организации и создаёт планы purple team упражнений. Менторит младших тестировщиков по threat-driven методологии пентестирования. Оптимизирует точность модели угроз, возвращая результаты пентестов в организационную threat intelligence.

Разрабатывает методологии penetration-тестирования с учётом forensic-требований, создающие пригодные для суда доказательства. Проводит продвинутый анализ памяти и malware для reverse engineering атакующих техник. Обучает команду anti-forensic осведомлённости и сохранению улик в red team операциях.

Проектирует комплексные методологии оценки безопасности кода — выявляет сложные многоступенчатые цепочки эксплуатации из анализа исходного кода, создаёт кастомные правила SAST для организационно-специфичных паттернов уязвимостей и интегрирует находки ревью кода в стратегии пентеста. Проводит моделирование угроз архитектурного уровня и менторит команду по продвинутым техникам эксплуатации на уровне кода.

Руководит purple team учениями для валидации и улучшения возможностей incident response. Проектирует симуляции атак, тестирующие workflow обнаружения и реагирования end-to-end. Интегрирует offensive-находки в incident response playbook-и и менторит команду по TTP атакующих для detection engineering.

Проектирует комплексные методологии сетевого пентеста: многоступенчатые цепочки атак через доверительные связи в сети, pivoting через сегментированные сети и продвинутый обход IDS/IPS. Менторит младших пентестеров по анализу сетевых протоколов и техникам обхода firewall. Оценивает zero-trust сетевые архитектуры и выявляет пробелы в реализации микросегментации.

Проектирует методологии пентестов, включающие данные сканирования зависимостей из Snyk, Grype и OSV для приоритизации поверхностей атаки. Проводит моделирование угроз цепочек поставок ПО, выявляя риски в транзитивных зависимостях, сборочных пайплайнах и реестрах артефактов. Интегрирует результаты SCA с DAST и SAST для построения комплексных цепочек эксплойтов. Наставляет младших пентестеров в использовании известных CVE зависимостей для реалистичных сценариев атак и разработки proof-of-concept.

Проектирует методологии оценки уязвимостей, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для приоритизации поиска уязвимостей в зонах высокого риска. Интегрирует результаты penetration testing в workflow vulnerability management. Менторит команду по техникам валидации.

JWT / OAuth2 / OIDC Продвинутый

Проектирует комплексные оценки безопасности аутентификации: продвинутые цепочки JWT-атак (key injection, header manipulation, уязвимости JWE), эксплуатация OAuth2-потоков (кража токенов через open redirects, PKCE downgrade) и эксплуатация ошибок конфигурации OIDC. Создаёт автоматизированные фреймворки тестирования инфраструктуры аутентификации. Проводит red team exercises, нацеленные на системы идентификации. Менторит команду по методологиям пентестинга аутентификации.

Проектирует комплексные методологии оценки безопасности приложений за пределами OWASP Top 10 — выявляет ошибки бизнес-логики, цепочки обхода аутентификации и сложные многоступенчатые сценарии эксплуатации. Проводит моделирование угроз для архитектур приложений и интегрирует пентест в пайплайны SDLC. Менторит команду по продвинутым техникам эксплуатации и ответственному раскрытию.

RBAC / ABAC авторизация Продвинутый

Проектирует продвинутые стратегии penetration testing для систем авторизации RBAC/ABAC. Проводит threat modeling для сложных мультитенантных архитектур контроля доступа. Встраивает тестирование авторизации в pipeline безопасности. Менторит команду по векторам атак на контроль доступа.

SAST/DAST Продвинутый

Проектирует продвинутые стратегии SAST/DAST тестирования, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для выявления пробелов в покрытии сканеров. Встраивает SAST/DAST в security gates CI/CD с кастомными правилами. Менторит команду по интерпретации результатов.

AI-ассистированная разработка · 1

GitHub Copilot Продвинутый

Проектирует governance GitHub Copilot для команд пентеста: внедряет политики ответственного использования AI при разработке эксплойтов, настраивает исключение контента для чувствительных репозиториев оценки, оценивает AI-ассистированный скриптинг для эффективности проектов. Менторит команду по балансу скорости AI с надёжностью эксплойтов и этикой.

Observability и мониторинг · 2

Проектирует методологию оценки наблюдаемости для пентеста: оценивает покрытие логированием и мониторингом целей во время проектов, выявляет слепые зоны обнаружения через контролируемую эксплуатацию, определяет рекомендации SLI/SLO для целевой организации. Менторит команду по adversarial-анализу логов и документированию техник обхода обнаружения.

ELK Stack Продвинутый

Проектирует сквозную архитектуру наблюдаемости для наступательных операций безопасности на базе ELK Stack. Реализует кастомные ingest-пайплайны Elasticsearch с процессорами обогащения для автоматической оценки уязвимостей и корреляции активов. Строит продвинутые дашборды Kibana Lens для отчётов на уровне руководства. Определяет политики ILM для данных, чувствительных к compliance. Менторит команду по написанию эффективных DSL-запросов Elasticsearch и grok-паттернов Logstash.

Контроль версий и коллаборация · 2

Code Review Продвинутый

Проектирует процессы security код-ревью: стандарты ревью offensive security, чек-листы качества кода эксплойтов, gates ревью эффективности инструментов безопасности. Менторит команду по проведению тщательных security-ориентированных код-ревью с позиции атакующего.

Git Advanced Продвинутый

Проектирует Git-воркфлоу для команд пентеста: внедряет стратегии изоляции репозиториев для чувствительных данных оценки, настраивает автоматическое обнаружение секретов во всех репозиториях, проектирует контроль доступа на основе веток для конфиденциальности проектов. Менторит команду по управлению Git-историей уровня форензик и безопасной обработке артефактов.

Документация · 1

Runbook и Playbook Writing Продвинутый

Проектирует продвинутые фреймворки runbook для тестирования на проникновение: playbook для red team операций, процедуры кампаний социальной инженерии, документация цепочек атак Active Directory. Менторит младших тестировщиков по созданию переиспользуемых runbook с надлежащим сбором доказательств и процедурами chain-of-custody.

Дополнительные навыки

Команда их не оценивает, но они входят в самооценку и план развития.

Документирование APIИнтеграционное тестированиеОсновы System DesignПаттерны проектированияAWSChatGPT / ClaudeCursor IDEGitHub Actions / GitLab CIKubernetes CoreOpenTelemetryPostgreSQLPrometheus и GrafanaPrompt Engineering для кодаRedisUnit-тестирование

Что меняется на Lead

50 навыков получают более высокое ожидание или становятся ключевыми при переходе с Senior на Lead. Сначала самые большие скачки.

Страница Lead →
Прогоните это со всей командой
Самооценка плюс оценка руководителя и коллег по одной матрице, зоны роста и готовность к следующему уровню для каждого инженера. Team Pro бесплатно 14 дней; личные инструменты бесплатны всегда.
Попробовать с командой (14 дней бесплатно) Отправить тимлиду

} в открытой матрице компетенций: 50 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.