ВАКАНСИЯ набор открыт обновлено 3 дня назад

Специалист по анализу защищённости (Pentest) — Компания скрыта

Компания скрыта
Откликнуться
Зарплатная вилка
от 270k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Опыт
От 2 лет
Формат
Офис
Город
Занятость
Полная
Стек
MetasploitCobalt StrikeBloodHoundNmapBurp SuitePowerShellBashActive Directory
О вакансии
Наш клиент создаёт и развивает собственные продукты в области информационной безопасности — от разработки решений до их внедрения у крупных корпоративных заказчиков.

В команду Red Team требуется специалист по инфраструктурному пентесту, способный думать как злоумышленник, глубоко разбирающийся в устройстве корпоративных IT-инфраструктур и готовый выполнять полноценные атакующие сценарии — от получения первоначального доступа до продвижения внутри сети.

Задачи

  • Выполнять инфраструктурные пентесты и Red Team-операции на внешнем и внутреннем периметре.
  • Строить реалистичные сценарии атак, опираясь на актуальные TTP злоумышленников.
  • Обнаруживать и эксплуатировать уязвимости в корпоративной инфраструктуре.
  • Проводить атаки и исследования Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
  • Оценивать защищённость Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Реализовывать все этапы атаки: от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
  • Исследовать работу средств защиты и оценивать их эффективность.
  • Формировать технические отчёты с описанием выявленных проблем, рисков и рекомендаций по их устранению.

Требования

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Уверенное владение Windows и Linux на уровне системного администратора.
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
  • Понимание основ безопасности ОС, сетей и СУБД.
  • Практический опыт работы с Active Directory и эксплуатации типовых векторов атак.
  • Владение основными инструментами offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации через PowerShell и/или Bash.
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
  • Знание методов социальной инженерии.
  • Английский язык на уровне, достаточном для чтения технической документации.

Будет плюсом

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт разработки или доработки собственных инструментов для offensive security.
  • Знание OSINT и методов сбора информации на этапе разведки.
  • Понимание архитектуры EDR/XDR и способов проверки их устойчивости к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
  • Высшее образование в сфере ИБ.

Условия

  • Официальное оформление в аккредитованной IT-компании.
  • Полностью офисный формат работы (офис рядом с метро).
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
  • Компенсация обучения.
  • Сильная техническая команда и возможность участвовать в развитии собственного продукта.
Требованияобязательно
От 2 лет практического опыта в инфраструктурном пентесте или Red Team
Хорошее понимание Windows и Linux на уровне системного администратора
Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей
Понимание основ безопасности ОС, сетей и СУБД
Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак
Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
Навыки автоматизации с помощью PowerShell и/или Bash
Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x
Понимание методов социальной инженерии
Английский язык на уровне, достаточном для работы с технической документацией
Будет плюсом
Опыт системного администрирования Windows/Linux
Навыки программирования на Python, Go или C++
Опыт создания или доработки собственных инструментов для offensive security
Знание OSINT и методов сбора информации на этапе разведки
Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам
Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные
Высшее образование в сфере ИБ
Что предлагают
Официальное трудоустройство в аккредитованной IT-компании
Полностью офисный формат работы (офис рядом с метро)
Оплачиваемое питание
Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off
Компенсация обучения
Сильная техническая команда и возможность работать над собственным продуктом
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться