ВАКАНСИЯ
набор закрыт
обновлено 45 дней назад
[Архив] Redteam, пентест, специалист по защите, Admin AD/AAD
ST
SHENZHEN TECHNOLOGY CO. LTD.
Зарплатная вилка
40 000 — 150 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
—
Опыт
—
Формат
Удалёнка
Город
—
Занятость
—
Стек
C/C++ассемблер x86/x64Active DirectoryAzure ADKerberosNTLMEDRC2-фреймворк
О вакансии
Ведущий специалист по тестированию на проникновение (Active Directory / Azure AD) с опытом низкоуровневой разработки
Мы — технологическая компания в сфере проактивной кибербезопасности и оценки защищённости корпоративных инфраструктур. Наша команда выполняет симуляцию атакующих действий (Red Team) для крупных клиентов. Мы ищем эксперта, который не ограничивается знанием готовых инструментов, а глубоко разбирается во внутренних механизмах операционных систем и умеет разрабатывать собственные решения для преодоления современных защитных средств.
Обязанности
Мы — технологическая компания в сфере проактивной кибербезопасности и оценки защищённости корпоративных инфраструктур. Наша команда выполняет симуляцию атакующих действий (Red Team) для крупных клиентов. Мы ищем эксперта, который не ограничивается знанием готовых инструментов, а глубоко разбирается во внутренних механизмах операционных систем и умеет разрабатывать собственные решения для преодоления современных защитных средств.
Обязанности
- Выполнение внутренних пентестов (Internal Penetration Testing) с акцентом на Active Directory и Azure AD.
- Разработка кастомных загрузчиков (loaders), дропперов и инструментов обхода EDR (Endpoint Detection and Response) на C/C++ и ассемблере.
- Моделирование полного цикла атаки (kill chain): от первоначального проникновения до повышения привилегий до уровня Domain Admin.
- Оценка безопасности Entra ID (Azure AD), включая атаки на механизмы синхронизации, федерации и облачные политики условного доступа.
- Подготовка PoC-эксплойтов для повышения привилегий и эксплуатации уязвимостей в Windows.
- Участие в создании внутреннего C2-фреймворка и средств автоматизации.
- Практичес
Требованияобязательно
Практический опыт атак на AD: Kerberoasting, AS-REP Roasting, Pass-the-Hash/Ticket, DCSync, атаки на ACL/ACE, RBCD, AD CS (ESC1-ESC8)
Уверенное знание C/C++ и ассемблера (x86/x64), опыт написания шеллкода, DLL-прокси, обхода песочниц
Понимание Windows Internals: PE-формат, загрузка DLL, APC-инъекции, PPL, механизмы аутентификации Kerberos, NTLM, Credential Guard
Понимание Azure AD: токены PRT, access/refresh, атаки Pass-the-Cookie/Token, злоупотребление корпоративными приложениями
Практическое знакомство с техниками обхода EDR: обфускация стека вызовов, непрямые системные вызовы, unhooking DLL
Подтверждение практического опыта материалами из собственной лаборатории (например, GOAD или аналогичной)
Что предлагают
Полностью удалённая работа с гибким графиком
Высокая конкурентоспособная оплата, обсуждается индивидуально
Полная конфиденциальность на всех этапах сотрудничества
Предоставление доступа к изолированным стендам для тестирования
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Team Lead по информационной безопасности — ГК FIX
ГК FIX
вилка не указана
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) — ИТ-компания «Лоция»
ИТ-компания «Лоция»
вилка не указана
Реверс-инженер / Malware Analyst — F6
F6
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто