ВАКАНСИЯ
набор открыт
обновлено 3 дня назад
Специалист по анализу защищённости (Pentest) — Компания скрыта
КС
Компания скрыта
Зарплатная вилка
от 270k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
—
Опыт
От 2 лет
Формат
Офис
Город
—
Занятость
Полная
Стек
MetasploitCobalt StrikeBloodHoundNmapBurp SuitePowerShellBashActive Directory
О вакансии
Наш клиент создаёт и развивает собственные продукты в области информационной безопасности — от разработки решений до их внедрения у крупных корпоративных заказчиков.
В команду Red Team требуется специалист по инфраструктурному пентесту, способный думать как злоумышленник, глубоко разбирающийся в устройстве корпоративных IT-инфраструктур и готовый выполнять полноценные атакующие сценарии — от получения первоначального доступа до продвижения внутри сети.
Задачи
Требования
Будет плюсом
Условия
В команду Red Team требуется специалист по инфраструктурному пентесту, способный думать как злоумышленник, глубоко разбирающийся в устройстве корпоративных IT-инфраструктур и готовый выполнять полноценные атакующие сценарии — от получения первоначального доступа до продвижения внутри сети.
Задачи
- Выполнять инфраструктурные пентесты и Red Team-операции на внешнем и внутреннем периметре.
- Строить реалистичные сценарии атак, опираясь на актуальные TTP злоумышленников.
- Обнаруживать и эксплуатировать уязвимости в корпоративной инфраструктуре.
- Проводить атаки и исследования Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
- Оценивать защищённость Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
- Реализовывать все этапы атаки: от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
- Исследовать работу средств защиты и оценивать их эффективность.
- Формировать технические отчёты с описанием выявленных проблем, рисков и рекомендаций по их устранению.
Требования
- От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
- Уверенное владение Windows и Linux на уровне системного администратора.
- Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
- Понимание основ безопасности ОС, сетей и СУБД.
- Практический опыт работы с Active Directory и эксплуатации типовых векторов атак.
- Владение основными инструментами offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
- Навыки автоматизации через PowerShell и/или Bash.
- Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
- Знание методов социальной инженерии.
- Английский язык на уровне, достаточном для чтения технической документации.
Будет плюсом
- Опыт системного администрирования Windows/Linux.
- Навыки программирования на Python, Go или C++.
- Опыт разработки или доработки собственных инструментов для offensive security.
- Знание OSINT и методов сбора информации на этапе разведки.
- Понимание архитектуры EDR/XDR и способов проверки их устойчивости к атакам.
- Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
- Высшее образование в сфере ИБ.
Условия
- Официальное оформление в аккредитованной IT-компании.
- Полностью офисный формат работы (офис рядом с метро).
- Оплачиваемое питание.
- Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
- Компенсация обучения.
- Сильная техническая команда и возможность участвовать в развитии собственного продукта.
Требованияобязательно
От 2 лет практического опыта в инфраструктурном пентесте или Red Team
Хорошее понимание Windows и Linux на уровне системного администратора
Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей
Понимание основ безопасности ОС, сетей и СУБД
Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак
Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
Навыки автоматизации с помощью PowerShell и/или Bash
Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x
Понимание методов социальной инженерии
Английский язык на уровне, достаточном для работы с технической документацией
Будет плюсом
Опыт системного администрирования Windows/Linux
Навыки программирования на Python, Go или C++
Опыт создания или доработки собственных инструментов для offensive security
Знание OSINT и методов сбора информации на этапе разведки
Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам
Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные
Высшее образование в сфере ИБ
Что предлагают
Официальное трудоустройство в аккредитованной IT-компании
Полностью офисный формат работы (офис рядом с метро)
Оплачиваемое питание
Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off
Компенсация обучения
Сильная техническая команда и возможность работать над собственным продуктом
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
[30-33€] Пентестер — Link Group
Link Group
вилка не указана
Специалист по тестированию на проникновение (pentest) — X5 Tech
X5 Tech
вилка не указана
[Архив] Penetration Testing Specialist (CICADA8)
MTS Web Services
300 000 — 350 000 ₽
[Архив] Технический менеджер продукта (Информационная безопасность)
Digital Security
от 300k ₽
Карьера в ИБ
Вакансии по стеку