Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
Контакты
Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia
aipythonkubernetesdockertcp ipnetwork securityburp suitemetasploitpenetration testingred team
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$2.9к$3.8кмедиана$4.4к
7 в выборке
На международном рынке: $118к/год ($82к - $150к)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam (информационная безопасность): Проведение Red Team и инфраструктурных пентестов сетевого периметра, доменной и платежной инфраструктуры с акцентом на поиск уязвимостей, анализ беспроводных сетей и повышение уровня защиты. Focus on анализ атак на сетевые протоколы, виртуализацию и контейнеризацию, применение специализированных фреймворков и участие в R&D-проектах.
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
Компания
Совкомбанк Технологии 4.63
Условия
Требования
Пентестер Middle Информационная безопасность Тестирование на проникновение Санкт-Петербург Казань Новосибирск Обязанности:
RedTeam/Пентест сетевого периметра, доменной и платежной инфраструктуры (blackbox, greybox, whitebox);
Анализ защищённости беспроводных сетей;
Оптимизация и повышение уровня информационной инфраструктурной и сетевой безопасности
Мониторинг рынка актуальных угроз информационной безопасности
Участие в R&D проектах
Требования:
Опыт работы от 2х лет в качестве пентестера инфраструктуры
Отличное знание как минимум одного языка программирования (go, java, python, php) и умение читать и анализировать исходный код на распространенных языках программирования.
Уверенное владение методикой проведения инфраструктурных пентестов.
Отличное знание сетевых протоколов (TCP/IP), атак на них и обход механизмов защиты.
Навыки тестирования на проникновение и поиска уязвимостей с предоставлением отчетов
Уверенное владение специализированным ПО и фреймворками для проведения различных видов тестирований (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket)
Опыт администрирования *nix и Windows-систем, web-серверов.
Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них.
Английский язык – не ниже уровня intermediate (Чтение технической литературы)
Будет плюсом: >
Сертификация в области практической безопасности (OSCP/OSCE/OSEP/GWAPT/GPEN и т.д.)
Участие в CTF (task-based или attack-defense) и прохождение спец. лабораторий (standoff365, hackthebox, pentester academy)
Опыт проведения комплексного анализ защищенности платежных инфраструктур и ДБО
Участие в Red Team
Условия:
Зарплатные условия обсуждаются по итогам собеседования. Мы ищем сразу нескольких коллег.
Режим работы офис\Гибрид\удаленка обсуждаются по итогам интервью.
У нас есть 2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год.
Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников;
Стандартные + большой компании: ДМС, обучения, возможность участия в различных общих активностях от D&D до марафона.
Совкомбанк Платиновый работодатель по версии Forbes и Работодатель наивысшей категории по версии РБК
Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации