Назад
обновлено 4 дня назад

Специалист по анализу защищённости (Pentest)

270 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по анализу защищённости (Pentest) (инфраструктурный пентест и Red Team): Проведение инфраструктурных пентестов и Red Team-операций во внешнем и внутреннем периметре с акцентом на Active Directory, эксплуатацию уязвимостей и моделирование актуальных сценариев атак. Фокус на развитии атаки от разведки и первоначального доступа до повышения привилегий и lateral movement, анализе средств защиты и подготовке технических отчётов.

Локация: Москва, м. Римская; полностью офисный формат работы

Зарплата: от 270 000 ₽ в месяц на руки

Компания

Разработка и внедрение собственных решений в сфере информационной безопасности для крупных заказчиков.

Что делать

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
  • Искать и эксплуатировать уязвимости корпоративной инфраструктуры, включая Active Directory, Kerberos, NTLM, GPO и типовые misconfigurations.
  • Анализировать защищённость Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Выполнять этапы атак от разведки и первоначального доступа до повышения привилегий и lateral movement.
  • Оценивать эффективность средств защиты и готовить технические отчёты с рисками и рекомендациями.

Требования

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Знание Windows и Linux на уровне системного администратора.
  • Знание TCP/IP, DNS, VPN, OSI и принципов построения корпоративных сетей.
  • Практический опыт работы с Active Directory и эксплуатации типовых векторов атак.
  • Знание инструментов Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и навыки автоматизации на PowerShell и/или Bash.
  • Английский язык на уровне, достаточном для работы с технической документацией.

Хорошо, если есть

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт создания или доработки инструментов для offensive security.
  • Знание OSINT, архитектуры EDR/XDR и методов проверки устойчивости средств защиты к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные; высшее образование в сфере информационной безопасности.

Культура и преимущества

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Полностью офисный формат работы рядом с метро.
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные выходные.
  • Компенсация обучения.
  • Работа в технической команде над собственным продуктом.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →