ВАКАНСИЯ
набор закрыт
обновлено 31 день назад
[Архив] Senior Penetration Testing Specialist (RedTeam) [CICADA8]
МТ
МТС
Грейд
Senior
Направление
—
Опыт
—
Формат
—
Город
Москва
Занятость
—
Стек
Burp Suite ProNmapsqlmapwfuzzMetasploitBloodHoundNetExecWireshark
О вакансии
Наша группа специализируется на наступательной кибербезопасности. Мы ведём проекты разной сложности и направленности: от стандартных тестов на проникновение до Red Team и Purple Team оценок.
Мы ищем опытного Senior Penetration Testing Specialist, заинтересованного в развитии в offensive security и решении нетривиальных задач.
Обязанности:
Мы ищем опытного Senior Penetration Testing Specialist, заинтересованного в развитии в offensive security и решении нетривиальных задач.
Обязанности:
- Выполнять проекты по анализу защищённости и тестированию на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия)
- Принимать участие в Red Team-оценках и симуляции атак
- Выявлять 0-day уязвимости, создавать PoC и 1-day эксплойты
- Исследовать инфраструктуру: доменные среды, сетевые сегменты, приложения, облачные сервисы
- Выполнять анализ исходного кода, обнаруживать и верифицировать уязвимости
- Создавать и дорабатывать инструменты для автоматизации поиска и эксплуатации уязвимостей
- Формировать отчёты с описанием воспроизведения уязвимостей и рекомендациями по их устранению
- Участвовать в обучении, совершенствовать внутренние методики и базу знаний команды
- Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
- Глубокое по
Требованияобязательно
Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic
Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go
Понимание принципов работы Active Directory, Windows и Linux, механизмов аутентификации и эскалации привилегий
Знание сетевых технологий: TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
Навыки разработки PoC/эксплойтов и инструментов на Python, Go, PowerShell, Bash
Понимание техник обхода защиты и скрытия активности при выполнении атак
Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra
Знание MITRE ATT&CK и методов построения TTP-сценариев
Будет плюсом
Наличие сертификатов OSCP, CRTO, OSEP, eCPPT
Публикации CVE/БДУ
Bug bounty-репорты
Собственные разработки и исследования
Что предлагают
ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
Скидки и специальные предложения от партнеров на фитнес, курсы английского и другие активности
Возможность участвовать во внешних конференциях и обучении за счёт компании
Работа в команде профессионалов
Открытая и дружелюбная корпоративная культура
Источник
Подробнее и отклик → job.mts.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: МТС (job.mts.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
[300k-350k₽] Penetration Testing Specialist (CICADA8) — MTS Web Services
MTS Web Services
300 000 — 350 000 ₽
[Архив] Penetration Testing Specialist (CICADA8)
MTS Web Services
300 000 — 350 000 ₽
[Архив] Технический менеджер продукта (Информационная безопасность)
Digital Security
от 300k ₽
[30-33€] Пентестер — Link Group
Link Group
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто