ВАКАНСИЯ набор закрыт обновлено 31 день назад

[Архив] Senior Penetration Testing Specialist (RedTeam) [CICADA8]

МТС
Грейд
Senior
Направление
Опыт
Формат
Город
Москва
Занятость
Стек
Burp Suite ProNmapsqlmapwfuzzMetasploitBloodHoundNetExecWireshark
О вакансии
Наша группа специализируется на наступательной кибербезопасности. Мы ведём проекты разной сложности и направленности: от стандартных тестов на проникновение до Red Team и Purple Team оценок.

Мы ищем опытного Senior Penetration Testing Specialist, заинтересованного в развитии в offensive security и решении нетривиальных задач.

Обязанности:
  • Выполнять проекты по анализу защищённости и тестированию на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия)
  • Принимать участие в Red Team-оценках и симуляции атак
  • Выявлять 0-day уязвимости, создавать PoC и 1-day эксплойты
  • Исследовать инфраструктуру: доменные среды, сетевые сегменты, приложения, облачные сервисы
  • Выполнять анализ исходного кода, обнаруживать и верифицировать уязвимости
  • Создавать и дорабатывать инструменты для автоматизации поиска и эксплуатации уязвимостей
  • Формировать отчёты с описанием воспроизведения уязвимостей и рекомендациями по их устранению
  • Участвовать в обучении, совершенствовать внутренние методики и базу знаний команды
Требования:
  • Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
  • Глубокое по
Требованияобязательно
Опыт проведения атак на внешний периметр и эксплуатации уязвимостей на уровне инфраструктуры и приложений
Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic
Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go
Понимание принципов работы Active Directory, Windows и Linux, механизмов аутентификации и эскалации привилегий
Знание сетевых технологий: TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика
Навыки разработки PoC/эксплойтов и инструментов на Python, Go, PowerShell, Bash
Понимание техник обхода защиты и скрытия активности при выполнении атак
Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra
Знание MITRE ATT&CK и методов построения TTP-сценариев
Будет плюсом
Наличие сертификатов OSCP, CRTO, OSEP, eCPPT
Публикации CVE/БДУ
Bug bounty-репорты
Собственные разработки и исследования
Что предлагают
ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
Скидки и специальные предложения от партнеров на фитнес, курсы английского и другие активности
Возможность участвовать во внешних конференциях и обучении за счёт компании
Работа в команде профессионалов
Открытая и дружелюбная корпоративная культура
Источник
Агрегировано Codeby Jobs. Источник: МТС (job.mts.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.