ВАКАНСИЯ набор закрыт обновлено 44 дня назад

[Архив] Redteam, пентест, специалист по защите, Admin AD/AAD

SHENZHEN TECHNOLOGY CO. LTD.
Зарплатная вилка
40 000 — 150 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
Опыт
Формат
Удалёнка
Город
Занятость
Стек
C/C++ассемблер x86/x64Active DirectoryAzure ADKerberosNTLMEDRC2-фреймворк
О вакансии
Ведущий специалист по тестированию на проникновение (Active Directory / Azure AD) с опытом низкоуровневой разработки

Мы — технологическая компания в сфере проактивной кибербезопасности и оценки защищённости корпоративных инфраструктур. Наша команда выполняет симуляцию атакующих действий (Red Team) для крупных клиентов. Мы ищем эксперта, который не ограничивается знанием готовых инструментов, а глубоко разбирается во внутренних механизмах операционных систем и умеет разрабатывать собственные решения для преодоления современных защитных средств.

Обязанности

  • Выполнение внутренних пентестов (Internal Penetration Testing) с акцентом на Active Directory и Azure AD.
  • Разработка кастомных загрузчиков (loaders), дропперов и инструментов обхода EDR (Endpoint Detection and Response) на C/C++ и ассемблере.
  • Моделирование полного цикла атаки (kill chain): от первоначального проникновения до повышения привилегий до уровня Domain Admin.
  • Оценка безопасности Entra ID (Azure AD), включая атаки на механизмы синхронизации, федерации и облачные политики условного доступа.
  • Подготовка PoC-эксплойтов для повышения привилегий и эксплуатации уязвимостей в Windows.
  • Участие в создании внутреннего C2-фреймворка и средств автоматизации.
Требования

  • Практичес
Требованияобязательно
Практический опыт атак на AD: Kerberoasting, AS-REP Roasting, Pass-the-Hash/Ticket, DCSync, атаки на ACL/ACE, RBCD, AD CS (ESC1-ESC8)
Уверенное знание C/C++ и ассемблера (x86/x64), опыт написания шеллкода, DLL-прокси, обхода песочниц
Понимание Windows Internals: PE-формат, загрузка DLL, APC-инъекции, PPL, механизмы аутентификации Kerberos, NTLM, Credential Guard
Понимание Azure AD: токены PRT, access/refresh, атаки Pass-the-Cookie/Token, злоупотребление корпоративными приложениями
Практическое знакомство с техниками обхода EDR: обфускация стека вызовов, непрямые системные вызовы, unhooking DLL
Подтверждение практического опыта материалами из собственной лаборатории (например, GOAD или аналогичной)
Что предлагают
Полностью удалённая работа с гибким графиком
Высокая конкурентоспособная оплата, обсуждается индивидуально
Полная конфиденциальность на всех этапах сотрудничества
Предоставление доступа к изолированным стендам для тестирования
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.