ВАКАНСИЯ
набор открыт
обновлено 22 дня назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam — Совкомбанк Технологии
СТ
Совкомбанк Технологии
Грейд
Middle
Направление
—
Опыт
от 2х лет
Формат
—
Город
—
Занятость
—
Стек
Burp SuiteMetasploitPowerSploitBloodHoundCobalt-StrikeImpacketDockerKubernetes
О вакансии
Обязанности:
- RedTeam/Пентест сетевого периметра, доменной и платежной инфраструктуры (blackbox, greybox, whitebox);
- Исследование защищённости беспроводных сетей;
- Улучшение и развитие инфраструктурной и сетевой безопасности;
- Отслеживание актуальных угроз на рынке информационной безопасности;
- Участие в R&D проектах.
- Опыт работы от 2х лет в роли инфраструктурного пентестера;
- Глубокое знание как минимум одного языка программирования (go, java, python, php), способность читать и разбирать исходный код на популярных языках;
- Уверенное владение методологией проведения инфраструктурных пентестов;
- Глубокое понимание сетевых протоколов (TCP/IP), атак на них и способов обхода защитных механизмов;
- Практический опыт тестирования на проникновение, выявления уязвимостей и подготовки отчётов;
- Уверенная работа со специализированным ПО и фреймворками для различных видов тестирований (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket);
- Опыт администрирования *nix и Windows-систем, web-серверов;
- Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), включая векторы атак на них;
- Английский язык – не ниже уровня
Требованияобязательно
Опыт работы от 2х лет в качестве пентестера инфраструктуры
Отличное знание как минимум одного языка программирования (go, java, python, php) и умение читать и анализировать исходный код
Уверенное владение методикой проведения инфраструктурных пентестов
Отличное знание сетевых протоколов (TCP/IP), атак на них и обход механизмов защиты
Навыки тестирования на проникновение и поиска уязвимостей с предоставлением отчетов
Уверенное владение специализированным ПО и фреймворками (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket)
Опыт администрирования *nix и Windows-систем, web-серверов
Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них
Английский язык – не ниже уровня intermediate (чтение технической литературы)
Будет плюсом
Сертификация в области практической безопасности (OSCP/OSCE/OSEP/GWAPT/GPEN и т.д.)
Участие в CTF (task-based или attack-defense) и прохождение спец. лабораторий (standoff365, hackthebox, pentester academy)
Опыт проведения комплексного анализа защищенности платежных инфраструктур и ДБО
Участие в Red Team
Что предлагают
Зарплатные условия обсуждаются по итогам собеседования
Режим работы офис/гибрид/удаленка обсуждаются по итогам интервью
2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год
Погружение в ИИ-культуру, обучение новичков, бесплатные ИИ-помощники
ДМС
Обучения
Возможность участия в различных общих активностях от D&D до марафона
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Специалист по анализу защищённости (Pentest) — Компания скрыта
Компания скрыта
от 270k ₽
Специалист по тестированию на проникновение (pentest) — X5 Tech
X5 Tech
вилка не указана
DevSecOps инженер — Industry Soft Solutions
Industry Soft Solutions
до 350k ₽
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто
- Закрыто