Не получаете ответ?
Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.
10 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры/RedTeam)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик направления анализа защищенности (пентестер инфраструктуры/RedTeam) (информационная безопасность): Проведение Red Team и инфраструктурных пентестов сетевого периметра, доменной и платежной инфраструктуры с акцентом на анализ беспроводных сетей, сетевых протоколов и обход механизмов защиты. Фокус на поиске уязвимостей, подготовке отчетов, тестировании виртуализированных и контейнеризированных сред и участии в R&D-проектах.
Локация: Санкт-Петербург, Казань или Новосибирск. Формат работы: офис, гибрид или удалёнка обсуждаются по итогам интервью.
Компания
Технологическая компания Совкомбанка, развивающая решения в области финансовых технологий и информационной безопасности.
Что делать
- Проводить Red Team и инфраструктурные пентесты сетевого периметра, доменной и платежной инфраструктуры в форматах blackbox, greybox и whitebox.
- Анализировать защищённость беспроводных сетей, виртуализированных и контейнеризированных сред.
- Повышать уровень инфраструктурной и сетевой безопасности.
- Мониторить актуальные угрозы информационной безопасности и участвовать в R&D-проектах.
- Искать уязвимости и готовить отчёты по результатам тестирования.
Требования
- От 2 лет опыта работы пентестером инфраструктуры.
- Знание как минимум одного языка программирования: Go, Java, Python или PHP; умение читать и анализировать исходный код.
- Уверенное владение методиками инфраструктурного пентеста, сетевыми протоколами TCP/IP, атаками на них и способами обхода защитных механизмов.
- Опыт работы с Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt Strike и Impacket.
- Опыт администрирования *nix- и Windows-систем, веб-серверов, а также знание ESXi, Hyper-V, Docker и Kubernetes.
- Английский язык — не ниже уровня Intermediate для чтения технической литературы.
Хорошо, если есть
- Сертификация OSCP, OSCE, OSEP, GWAPT, GPEN или аналогичная.
- Участие в CTF и прохождение специализированных лабораторий.
- Опыт комплексного анализа защищённости платёжной инфраструктуры и ДБО.
- Опыт участия в Red Team.
Культура и преимущества
- Постоянное взаимодействие с искусственным интеллектом и обучение работе с ИИ-инструментами.
- Бесплатные ИИ-помощники.
- ДМС и возможности обучения.
- Доступ к коворкингам на Алтае и в Сочи один раз в год.
- Участие в общих активностях компании.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Базис
11 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
X5
1 день назад
Специалист по тестированию на проникновение (Pentest) (Cybersecurity)
METASCAN
13 дней назад
Специалист по анализу защищенности / Пентестер
250 000₽
МТС
5 дней назад
Penetration Testing Specialist (CICADA8)
300 000 - 350 000₽
deeplay
11 дней назад