сегодня
Специалист по анализу защищённости (Pentest) — Компания скрыта
КС
Компания скрыта
Офис
от 270k ₽
на руки
честная вилка
ГрейдMiddle
ФорматОфис
ОпытОт 2 лет
ЗанятостьПолная
Специалист по инфраструктурному пентесту в команду Red Team будет проводить атаки на внешний и внутренний периметр, исследовать Active Directory и готовить технические отчеты по результатам тестирований.
Чем предстоит заниматься
- Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре
- Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников
- Искать и эксплуатировать уязвимости в корпоративной инфраструктуре
- Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и misconfigurations
- Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации
- Выполнять этапы атаки от разведки и первоначального доступа до повышения привилегий и lateral movement
- Анализировать работу средств защиты и оценивать их эффективность
- Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению
Требования
- От 2 лет практического опыта в инфраструктурном пентесте или Red Team
- Хорошее понимание Windows и Linux на уровне системного администратора
- Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей
- Понимание основ безопасности ОС, сетей и СУБД
- Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак
- Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
- Навыки автоматизации с помощью PowerShell и/или Bash
- Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x
- Понимание методов социальной инженерии
- Английский язык на уровне, достаточном для работы с технической документацией
Будет плюсом
- Опыт системного администрирования Windows/Linux
- Навыки программирования на Python, Go или C++
- Опыт создания или доработки собственных инструментов для offensive security
- Знание OSINT и методов сбора информации на этапе разведки
- Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам
- Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные
- Высшее образование в сфере ИБ
Условия
- Официальное трудоустройство в аккредитованной IT-компании
- Полностью офисный формат работы (офис рядом с метро)
- Оплачиваемое питание
- Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off
- Компенсация обучения
- Сильная техническая команда и возможность работать над собственным продуктом
Стек
MetasploitCobalt StrikeBloodHoundNmapBurp SuitePowerShellBashActive Directory
КС
Компания скрыта
Похожие вакансии
[30-33€] Пентестер — Link GroupLink Group
Специалист по тестированию на проникновение (pentest) — X5 TechX5 Tech
[Архив] Penetration Testing Specialist (CICADA8)MTS Web Services · 300–350k ₽
[Архив] Технический менеджер продукта (Информационная безопасность)Digital Security · от 300k ₽
Поиск в обсуждении
Карта ветки