ВАКАНСИЯ набор открыт обновлено 22 дня назад

Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam — Совкомбанк Технологии

Совкомбанк Технологии
Откликнуться
Грейд
Middle
Направление
Опыт
от 2х лет
Формат
Город
Занятость
Стек
Burp SuiteMetasploitPowerSploitBloodHoundCobalt-StrikeImpacketDockerKubernetes
О вакансии
Обязанности:
  • RedTeam/Пентест сетевого периметра, доменной и платежной инфраструктуры (blackbox, greybox, whitebox);
  • Исследование защищённости беспроводных сетей;
  • Улучшение и развитие инфраструктурной и сетевой безопасности;
  • Отслеживание актуальных угроз на рынке информационной безопасности;
  • Участие в R&D проектах.
Требования:
  • Опыт работы от 2х лет в роли инфраструктурного пентестера;
  • Глубокое знание как минимум одного языка программирования (go, java, python, php), способность читать и разбирать исходный код на популярных языках;
  • Уверенное владение методологией проведения инфраструктурных пентестов;
  • Глубокое понимание сетевых протоколов (TCP/IP), атак на них и способов обхода защитных механизмов;
  • Практический опыт тестирования на проникновение, выявления уязвимостей и подготовки отчётов;
  • Уверенная работа со специализированным ПО и фреймворками для различных видов тестирований (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket);
  • Опыт администрирования *nix и Windows-систем, web-серверов;
  • Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), включая векторы атак на них;
  • Английский язык – не ниже уровня
Требованияобязательно
Опыт работы от 2х лет в качестве пентестера инфраструктуры
Отличное знание как минимум одного языка программирования (go, java, python, php) и умение читать и анализировать исходный код
Уверенное владение методикой проведения инфраструктурных пентестов
Отличное знание сетевых протоколов (TCP/IP), атак на них и обход механизмов защиты
Навыки тестирования на проникновение и поиска уязвимостей с предоставлением отчетов
Уверенное владение специализированным ПО и фреймворками (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket)
Опыт администрирования *nix и Windows-систем, web-серверов
Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них
Английский язык – не ниже уровня intermediate (чтение технической литературы)
Будет плюсом
Сертификация в области практической безопасности (OSCP/OSCE/OSEP/GWAPT/GPEN и т.д.)
Участие в CTF (task-based или attack-defense) и прохождение спец. лабораторий (standoff365, hackthebox, pentester academy)
Опыт проведения комплексного анализа защищенности платежных инфраструктур и ДБО
Участие в Red Team
Что предлагают
Зарплатные условия обсуждаются по итогам собеседования
Режим работы офис/гибрид/удаленка обсуждаются по итогам интервью
2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год
Погружение в ИИ-культуру, обучение новичков, бесплатные ИИ-помощники
ДМС
Обучения
Возможность участия в различных общих активностях от D&D до марафона
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться