ВАКАНСИЯ
набор закрыт
обновлено 61 день назад
[Архив] Пентестер (Рentester)
ОС
ООО СК "Сбербанк страхование"
Грейд
Senior
Направление
—
Опыт
от 3+ лет
Формат
Гибрид
Город
Москва
Занятость
—
Стек
PythonPowerShellBashC#Active DirectorySIEMEDR/XDR
О вакансии
Отдел информационной безопасности Сбербанк Страхования ищет Пентестера.
Обязанности:
Обязанности:
- Проведение пентестов внутренней инфраструктуры — опыт от 3+ лет
- Глубокие знания сетевых протоколов (TCP/IP, DNS, DHCP, ARP, VLAN)
- Знание архитектуры Windows и Linux: процессы, сервисы, токены, ACL, механизмы аутентификации, логирование
- Работа с AD: атаки на Kerberos (Golden/Silver Ticket, Pass-the-Hash, Pass-the-Ticket, Kerberoasting), ACL, GPO, эскалация привилегий в домене
- Практический опыт пост-эксплуатации обнаруженных уязвимостей, включая владение техниками латерального перемещения по инфраструктуре
- Развёртывание и применение C2-фреймворков и инструментов для аудита защищённости инфраструктуры
- Способность модифицировать эксплойты и скрипты автоматизации на Python, PowerShell, Bash, C# (уверенное владение хотя бы одним из языков) с учётом специфики инфраструктуры
- Знание принципов функционирования EDR/XDR, SIEM, механизмов детектирования и журналирования
- Опыт анализа защитных механизмов AV/EDR и владение техниками обхода обнаружения
- Знание OWASP применительно к внутренним веб-сервисам (SQLi, XSS, SSRF, XXE, IDOR)
- Владение методологиями проведения пентестов
- Навык выстраивания сценариев атаки и ст
Требованияобязательно
Опыт проведения пентестов внутренней инфраструктуры от 3+ лет
Глубокое понимание сетевых протоколов (TCP/IP, DNS, DHCP, ARP, VLAN)
Понимание архитектуры Windows и Linux: процессы, сервисы, токены, ACL, аутентификация, логирование
Работа с AD: атаки на Kerberos, ACL, GPO, повышение привилегий в домене
Опыт пост-эксплуатации выявленных уязвимостей и понимание механизмов перемещения внутри инфраструктуры
Настройка и использование C2-фреймворков и инструментов для аудита защищенности
Умение адаптировать эксплойты и скрипты на Python, PowerShell, Bash или C#
Понимание принципов работы EDR/XDR, SIEM, механизмов обнаружения и журналирования
Опыт исследования механизмов защиты AV/EDR и техник уклонения от обнаружения
Понимание OWASP для внутренних веб-сервисов (SQLi, XSS, SSRF, XXE, IDOR)
Что предлагают
Гибридный формат работы (офис м. Проспект Мира)
Выгодные ипотечные льготные условия кредитования
Подписка Прайм и скидки на продукты компаний-партнеров
ДМС с первого дня и льготное страхование для близких
Корпоративная пенсионная программа
Детский отдых и подарки за счет компании
Обучение за счет компании: курсы, корпоративный университет, тренинги, митапы
Скидки на отдых в курортном комплексе «Mriya Resort & SPA»
Источник
Подробнее и отклик → rabota.sber.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Аналитик DLP — X5 Tech
X5 Tech
вилка не указана
[Архив] Аналитик SOC по направлению анализа киберугроз (Threat Intelligence)
ПСБ цифровая лаборатория
вилка не указана
[80k-150k₽] Пентестер/кодер с++ — PURE BIT LTD
PURE BIT LTD
80 000 — 150 000 ₽
[Архив] Penetration Testing Specialist (CICADA8)
MTS Web Services
300 000 — 350 000 ₽
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто