сегодня

Специалист по анализу защищённости (Pentest) — Компания скрыта

КС
Компания скрыта Офис
от 270k ₽ на руки честная вилка
ГрейдMiddle
ФорматОфис
ОпытОт 2 лет
ЗанятостьПолная

Специалист по инфраструктурному пентесту в команду Red Team будет проводить атаки на внешний и внутренний периметр, исследовать Active Directory и готовить технические отчеты по результатам тестирований.

Чем предстоит заниматься

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников
  • Искать и эксплуатировать уязвимости в корпоративной инфраструктуре
  • Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и misconfigurations
  • Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации
  • Выполнять этапы атаки от разведки и первоначального доступа до повышения привилегий и lateral movement
  • Анализировать работу средств защиты и оценивать их эффективность
  • Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению

Требования

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team
  • Хорошее понимание Windows и Linux на уровне системного администратора
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей
  • Понимание основ безопасности ОС, сетей и СУБД
  • Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак
  • Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации с помощью PowerShell и/или Bash
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x
  • Понимание методов социальной инженерии
  • Английский язык на уровне, достаточном для работы с технической документацией

Будет плюсом

  • Опыт системного администрирования Windows/Linux
  • Навыки программирования на Python, Go или C++
  • Опыт создания или доработки собственных инструментов для offensive security
  • Знание OSINT и методов сбора информации на этапе разведки
  • Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные
  • Высшее образование в сфере ИБ

Условия

  • Официальное трудоустройство в аккредитованной IT-компании
  • Полностью офисный формат работы (офис рядом с метро)
  • Оплачиваемое питание
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off
  • Компенсация обучения
  • Сильная техническая команда и возможность работать над собственным продуктом
Стек
MetasploitCobalt StrikeBloodHoundNmapBurp SuitePowerShellBashActive Directory
Откликнуться