Применяет алгоритмическое мышление к security-тестированию: алгоритмы оптимизации brute-force для тестирования учётных данных, алгоритмы обхода графов для обнаружения путей сетевых атак, алгоритмы мутации фаззинга для генерации входных данных. Проектирует эффективные алгоритмы сканирования, максимизирующие покрытие при минимизации риска обнаружения.
Роли · Penetration Testing Engineer · Senior
Что должен уметь Senior }
35 ключевых навыков, всего 50. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Senior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, API и интеграции, Облако и инфраструктура.
Ключевые навыки для Senior
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Основы программирования · 6
Проектирует async-архитектуры для инструментов безопасности: массово-конкурентное сканирование, async-выполнение цепочек эксплойтов, неблокирующая агрегация и анализ результатов. Менторит команду по async-паттернам для эффективной оценки безопасности в масштабе.
Проектирует стандарты качества кода для инструментов безопасности и эксплойтов: модульная архитектура сканеров уязвимостей, переиспользуемые фреймворки эксплойтов, автоматизация генерации отчётов. Рефакторит скрипты пентеста для надёжности и сохранности доказательств. Устанавливает практики ревью для операционной безопасности и точности инструментов.
Обладает глубокой экспертизой в многопоточности для тестирования безопасности: проектирует высокопроизводительные конкурентные архитектуры сканирования, внедряет потокобезопасную цепочку эксплойтов и агрегацию результатов, оптимизирует параллельные техники оценки для крупномасштабных проектов. Менторит команду по конкурентному программированию для инструментов offensive security.
Применяет ООП/SOLID в архитектуре security-инструментов: абстрактные интерфейсы сканеров для подключаемых проверок уязвимостей, strategy pattern для выбора техник эксплуатации, template method для стандартизации рабочего процесса оценки. Проектирует модульные фреймворки пентеста с чистым разделением между разведкой, эксплуатацией и отчётностью.
Выбирает оптимальные структуры данных для инструментов пентеста: графовые структуры для моделирования путей атаки, хэш-таблицы для хранения и поиска учётных данных, trie-структуры для сопоставления паттернов payloads. Оптимизирует структуры данных для эффективного сканирования портов и fingerprinting сервисов. Проектирует эффективные структуры хранения доказательств для документирования цепочек уязвимостей.
API и интеграции · 5
Проектирует комплексные программы оценки безопасности WebSocket: продвинутые техники эксплуатации слабостей протокола WebSocket, автоматизированные фреймворки фаззинга для обработки сообщений и методологии red team для инфраструктуры коммуникации реального времени. Создаёт инструменты и фреймворки тестирования безопасности WebSocket. Проводит моделирование угроз для WebSocket-based архитектур. Менторит команду по тестированию безопасности WebSocket.
Руководит сложными проектами тестирования на проникновение API, включая GraphQL, gRPC и WebSocket API наряду с REST. Разрабатывает пользовательские инструменты эксплуатации и фаззинг-обвязки для API-специфичных уязвимостей. Выявляет ошибки бизнес-логики через глубокий анализ API-потоков. Создаёт переиспользуемые пайплайны автоматизации Burp Suite и обучает младших пентестеров продвинутым техникам атак на API.
Проектирует комплексные методологии оценки безопасности GraphQL для продакшн API. Архитектурирует продвинутые сценарии атак, включая обход авторизации через вложенные резолверы, утечку информации через сообщения об ошибках и исчерпание ресурсов через манипуляцию сложностью запросов. Определяет стандарты исправлений и процессы ревью безопасности для изменений GraphQL-схемы.
Проектирует методологию оценки rate limiting для сложных систем: тестирует консистентность распределённого rate limiting, оценивает race conditions в применении квот и анализирует throttling API gateway при конкурентных атаках. Менторит команду по продвинутым техникам обхода.
Проектирует стратегии security-тестирования API: комплексная оценка поверхности атак API, интеграция автоматизированного сканирования безопасности API, фреймворки анализа уязвимостей бизнес-логики. Определяет стандарты security-тестирования API и методологии симуляции взломов. Менторит команду по продвинутой эксплуатации API.
Облако и инфраструктура · 4
Проектирует комплексные методологии оценки сетевой безопасности для корпоративных сред. Внедряет продвинутые симуляции сетевых атак, включая латеральное перемещение, эксплуатацию протоколов и анализ шифрованного трафика. Оптимизирует инфраструктуру пентеста для масштабных сетевых оценок и реализует рекомендации по security hardening.
Проектирует комплексную методологию пентеста контейнеров, охватывающую уязвимости образов, runtime-эксплойты и атаки на оркестратор. Разрабатывает кастомные техники container escape и сценарии эксплуатации ядра. Менторит команду по специфичным для контейнеров поверхностям атаки.
Проектирует Docker-инфраструктуру для пентеста: архитектура эфемерных сред атак, тестирование и предотвращение container escape, изолированные сетевые топологии для безопасного тестирования. Внедряет лучшие практики форензик-анализа контейнеров и безопасного сбора доказательств.
Проектирует продвинутые методологии пентеста VPN и сетевой изоляции: создаёт кастомные эксплойты туннелирования, оценивает поверхность атаки split-tunneling и тестирует границы сетевой изоляции в мультиоблачных средах. Внедряет автоматизированную валидацию безопасности VPN и рекомендует стратегии hardening.
Тестирование и QA · 1
Проектирует комплексные программы пентестинга: red team операции, продвинутая разработка эксплойтов и фреймворки оценки безопасности. Реализует автоматизированные пайплайны обнаружения уязвимостей. Проводит продвинутые атаки: эксплуатация облачной инфраструктуры, container escape и симуляция supply chain атак. Создаёт тулинг пентестинга и кастомные фреймворки эксплойтов. Менторит команду по продвинутым техникам offensive security.
Безопасность · 13
Разрабатывает методологии тестирования на проникновение для сложных мультиаккаунтных сред AWS/Azure/GCP. Проводит моделирование угроз облачных архитектур. Интегрирует результаты наступательной безопасности в SDLC и менторит младших пентестеров по техникам облачной эксплуатации.
Разрабатывает продвинутые методологии penetration-тестирования Kubernetes, охватывая атаки на control plane, эксплуатацию etcd и обход service mesh. Создаёт custom-инструменты для симуляции атак на Kubernetes и валидирует hardening кластеров по MITRE ATT&CK for Containers. Менторит команду по cloud-native offensive security.
Проектирует фреймворки симуляции противника на основе комплексных моделей угроз. Сопоставляет kill chain MITRE ATT&CK с активами организации и создаёт планы purple team упражнений. Менторит младших тестировщиков по threat-driven методологии пентестирования. Оптимизирует точность модели угроз, возвращая результаты пентестов в организационную threat intelligence.
Разрабатывает методологии penetration-тестирования с учётом forensic-требований, создающие пригодные для суда доказательства. Проводит продвинутый анализ памяти и malware для reverse engineering атакующих техник. Обучает команду anti-forensic осведомлённости и сохранению улик в red team операциях.
Проектирует комплексные методологии оценки безопасности кода — выявляет сложные многоступенчатые цепочки эксплуатации из анализа исходного кода, создаёт кастомные правила SAST для организационно-специфичных паттернов уязвимостей и интегрирует находки ревью кода в стратегии пентеста. Проводит моделирование угроз архитектурного уровня и менторит команду по продвинутым техникам эксплуатации на уровне кода.
Руководит purple team учениями для валидации и улучшения возможностей incident response. Проектирует симуляции атак, тестирующие workflow обнаружения и реагирования end-to-end. Интегрирует offensive-находки в incident response playbook-и и менторит команду по TTP атакующих для detection engineering.
Проектирует комплексные методологии сетевого пентеста: многоступенчатые цепочки атак через доверительные связи в сети, pivoting через сегментированные сети и продвинутый обход IDS/IPS. Менторит младших пентестеров по анализу сетевых протоколов и техникам обхода firewall. Оценивает zero-trust сетевые архитектуры и выявляет пробелы в реализации микросегментации.
Проектирует методологии пентестов, включающие данные сканирования зависимостей из Snyk, Grype и OSV для приоритизации поверхностей атаки. Проводит моделирование угроз цепочек поставок ПО, выявляя риски в транзитивных зависимостях, сборочных пайплайнах и реестрах артефактов. Интегрирует результаты SCA с DAST и SAST для построения комплексных цепочек эксплойтов. Наставляет младших пентестеров в использовании известных CVE зависимостей для реалистичных сценариев атак и разработки proof-of-concept.
Проектирует методологии оценки уязвимостей, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для приоритизации поиска уязвимостей в зонах высокого риска. Интегрирует результаты penetration testing в workflow vulnerability management. Менторит команду по техникам валидации.
Проектирует комплексные оценки безопасности аутентификации: продвинутые цепочки JWT-атак (key injection, header manipulation, уязвимости JWE), эксплуатация OAuth2-потоков (кража токенов через open redirects, PKCE downgrade) и эксплуатация ошибок конфигурации OIDC. Создаёт автоматизированные фреймворки тестирования инфраструктуры аутентификации. Проводит red team exercises, нацеленные на системы идентификации. Менторит команду по методологиям пентестинга аутентификации.
Проектирует комплексные методологии оценки безопасности приложений за пределами OWASP Top 10 — выявляет ошибки бизнес-логики, цепочки обхода аутентификации и сложные многоступенчатые сценарии эксплуатации. Проводит моделирование угроз для архитектур приложений и интегрирует пентест в пайплайны SDLC. Менторит команду по продвинутым техникам эксплуатации и ответственному раскрытию.
Проектирует продвинутые стратегии penetration testing для систем авторизации RBAC/ABAC. Проводит threat modeling для сложных мультитенантных архитектур контроля доступа. Встраивает тестирование авторизации в pipeline безопасности. Менторит команду по векторам атак на контроль доступа.
Проектирует продвинутые стратегии SAST/DAST тестирования, комбинируя автоматическое сканирование с ручной эксплуатацией. Проводит threat modeling для выявления пробелов в покрытии сканеров. Встраивает SAST/DAST в security gates CI/CD с кастомными правилами. Менторит команду по интерпретации результатов.
AI-ассистированная разработка · 1
Проектирует governance GitHub Copilot для команд пентеста: внедряет политики ответственного использования AI при разработке эксплойтов, настраивает исключение контента для чувствительных репозиториев оценки, оценивает AI-ассистированный скриптинг для эффективности проектов. Менторит команду по балансу скорости AI с надёжностью эксплойтов и этикой.
Observability и мониторинг · 2
Проектирует методологию оценки наблюдаемости для пентеста: оценивает покрытие логированием и мониторингом целей во время проектов, выявляет слепые зоны обнаружения через контролируемую эксплуатацию, определяет рекомендации SLI/SLO для целевой организации. Менторит команду по adversarial-анализу логов и документированию техник обхода обнаружения.
Проектирует сквозную архитектуру наблюдаемости для наступательных операций безопасности на базе ELK Stack. Реализует кастомные ingest-пайплайны Elasticsearch с процессорами обогащения для автоматической оценки уязвимостей и корреляции активов. Строит продвинутые дашборды Kibana Lens для отчётов на уровне руководства. Определяет политики ILM для данных, чувствительных к compliance. Менторит команду по написанию эффективных DSL-запросов Elasticsearch и grok-паттернов Logstash.
Контроль версий и коллаборация · 2
Проектирует процессы security код-ревью: стандарты ревью offensive security, чек-листы качества кода эксплойтов, gates ревью эффективности инструментов безопасности. Менторит команду по проведению тщательных security-ориентированных код-ревью с позиции атакующего.
Проектирует Git-воркфлоу для команд пентеста: внедряет стратегии изоляции репозиториев для чувствительных данных оценки, настраивает автоматическое обнаружение секретов во всех репозиториях, проектирует контроль доступа на основе веток для конфиденциальности проектов. Менторит команду по управлению Git-историей уровня форензик и безопасной обработке артефактов.
Документация · 1
Проектирует продвинутые фреймворки runbook для тестирования на проникновение: playbook для red team операций, процедуры кампаний социальной инженерии, документация цепочек атак Active Directory. Менторит младших тестировщиков по созданию переиспользуемых runbook с надлежащим сбором доказательств и процедурами chain-of-custody.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
Что меняется на Lead
50 навыков получают более высокое ожидание или становятся ключевыми при переходе с Senior на Lead. Сначала самые большие скачки.
- Алгоритмы и сложность: Продвинутый → Эксперт
- Асинхронное программирование: Продвинутый → Эксперт
- Безопасность облачной инфраструктуры: Продвинутый → Эксперт
- Безопасность Kubernetes: Продвинутый → Эксперт
- Качество кода и рефакторинг: Продвинутый → Эксперт
- Многопоточное программирование: Продвинутый → Эксперт
- Моделирование угроз: Продвинутый → Эксперт
- Основы сетей: Продвинутый → Эксперт
- Основы цифровой криминалистики: Продвинутый → Эксперт
- Практики безопасного кода: Продвинутый → Эксперт
} в открытой матрице компетенций: 50 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.