Назад

Не получаете ответ?

Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.

Аналитик направления анализа защищенности (пентестер инфраструктуры/RedTeam)

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик направления анализа защищенности (пентестер инфраструктуры/RedTeam) (информационная безопасность): Проведение Red Team и инфраструктурных пентестов сетевого периметра, доменной и платежной инфраструктуры с акцентом на анализ беспроводных сетей, сетевых протоколов и обход механизмов защиты. Фокус на поиске уязвимостей, подготовке отчетов, тестировании виртуализированных и контейнеризированных сред и участии в R&D-проектах.

Локация: Санкт-Петербург, Казань или Новосибирск. Формат работы: офис, гибрид или удалёнка обсуждаются по итогам интервью.

Компания

Технологическая компания Совкомбанка, развивающая решения в области финансовых технологий и информационной безопасности.

Что делать

  • Проводить Red Team и инфраструктурные пентесты сетевого периметра, доменной и платежной инфраструктуры в форматах blackbox, greybox и whitebox.
  • Анализировать защищённость беспроводных сетей, виртуализированных и контейнеризированных сред.
  • Повышать уровень инфраструктурной и сетевой безопасности.
  • Мониторить актуальные угрозы информационной безопасности и участвовать в R&D-проектах.
  • Искать уязвимости и готовить отчёты по результатам тестирования.

Требования

  • От 2 лет опыта работы пентестером инфраструктуры.
  • Знание как минимум одного языка программирования: Go, Java, Python или PHP; умение читать и анализировать исходный код.
  • Уверенное владение методиками инфраструктурного пентеста, сетевыми протоколами TCP/IP, атаками на них и способами обхода защитных механизмов.
  • Опыт работы с Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt Strike и Impacket.
  • Опыт администрирования *nix- и Windows-систем, веб-серверов, а также знание ESXi, Hyper-V, Docker и Kubernetes.
  • Английский язык — не ниже уровня Intermediate для чтения технической литературы.

Хорошо, если есть

  • Сертификация OSCP, OSCE, OSEP, GWAPT, GPEN или аналогичная.
  • Участие в CTF и прохождение специализированных лабораторий.
  • Опыт комплексного анализа защищённости платёжной инфраструктуры и ДБО.
  • Опыт участия в Red Team.

Культура и преимущества

  • Постоянное взаимодействие с искусственным интеллектом и обучение работе с ИИ-инструментами.
  • Бесплатные ИИ-помощники.
  • ДМС и возможности обучения.
  • Доступ к коворкингам на Алтае и в Сочи один раз в год.
  • Участие в общих активностях компании.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →