Назад
3 дня назад

Специалист по тестированию на проникновение (Pentest)

200 000
Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
parttime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по тестированию на проникновение (Pentest) (кибербезопасность): Проведение внешних BlackBox и внутренних GreyBox пентестов облачных сред, OnPrem-сегментов, корпоративных сетей и веб-приложений с акцентом на разведку, эксплуатацию уязвимостей и развитие атак внутри сети. Фокус на анализе сетевой инфраструктуры, компрометации учётных записей Active Directory, повышении привилегий, lateral movement и разработке эксплойтов.

Локация: Санкт-Петербург; удалённый, гибридный и разъездной формат работы. Предусмотрены выезды на объекты заказчиков.

Зарплата: от 200 000 RUB в месяц до вычета налогов.

Компания

Анбит формирует пул специалистов по информационной безопасности для проведения комплексных тестов на проникновение крупных распределённых инфраструктур.

Что делать

  • Проводить внешние BlackBox-пентесты облачных сред, OnPrem-сегментов, корпоративных сетей и веб-приложений.
  • Выполнять разведку, сканирование портов, идентификацию служб и анализ сетевой топологии.
  • Находить и эксплуатировать уязвимости, повышать привилегии и выполнять lateral movement.
  • Проводить внутренние GreyBox-тесты, инвентаризацию узлов ЛВС и атаки типа MiTM.
  • Анализировать DNS, почтовые сервисы, Active Directory, управление доступом и конфигурации внутренних служб.
  • Разрабатывать и тестировать эксплойты, а также искать данные в базах утечек, конфигурационных файлах и логах.

Требования

  • Наличие одного или более действующих сертификатов: OSCP, CEH, CRTE, CRTP, RTO, eCPTX, OSEP, OSWE, OSCE3, eWPTX или CWAP.
  • Практические навыки тестирования внешнего и внутреннего периметра.
  • Знание сетевой инфраструктуры, веб-приложений и векторов атак Active Directory.
  • Готовность к удалённой, гибридной и разъездной работе.

Хорошо, если есть

  • Знание и применение стандартов PTES, OWASP Testing Guide, OSSTMM и NIST SP 800-115.
  • Участие в профильных CTF и лабораториях, включая Pentestit Lab и Standoff.
  • Дополнительные сертификаты по форензике или wireless-анализу.

Культура и преимущества

  • Удалённая работа с возможностью гибридного и разъездного формата.
  • Компенсация командировочных при выездах на объекты заказчиков.
  • Формат сотрудничества обсуждается индивидуально: ГПХ, ИП, самозанятость и другие варианты.
  • Проекты с облачными, OnPrem- и корпоративными инфраструктурами.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →