обновлено 4 дня назад
Специалист по анализу защищённости (Pentest)
270 000₽
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по анализу защищённости (Pentest) (инфраструктурный пентест и Red Team): Проведение инфраструктурных пентестов и Red Team-операций во внешнем и внутреннем периметре с акцентом на Active Directory, эксплуатацию уязвимостей и моделирование актуальных сценариев атак. Фокус на развитии атаки от разведки и первоначального доступа до повышения привилегий и lateral movement, анализе средств защиты и подготовке технических отчётов.
Локация: Москва, м. Римская; полностью офисный формат работы
Зарплата: от 270 000 ₽ в месяц на руки
Компания
Разработка и внедрение собственных решений в сфере информационной безопасности для крупных заказчиков.
Что делать
- Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
- Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
- Искать и эксплуатировать уязвимости корпоративной инфраструктуры, включая Active Directory, Kerberos, NTLM, GPO и типовые misconfigurations.
- Анализировать защищённость Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
- Выполнять этапы атак от разведки и первоначального доступа до повышения привилегий и lateral movement.
- Оценивать эффективность средств защиты и готовить технические отчёты с рисками и рекомендациями.
Требования
- От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
- Знание Windows и Linux на уровне системного администратора.
- Знание TCP/IP, DNS, VPN, OSI и принципов построения корпоративных сетей.
- Практический опыт работы с Active Directory и эксплуатации типовых векторов атак.
- Знание инструментов Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и навыки автоматизации на PowerShell и/или Bash.
- Английский язык на уровне, достаточном для работы с технической документацией.
Хорошо, если есть
- Опыт системного администрирования Windows/Linux.
- Навыки программирования на Python, Go или C++.
- Опыт создания или доработки инструментов для offensive security.
- Знание OSINT, архитектуры EDR/XDR и методов проверки устойчивости средств защиты к атакам.
- Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные; высшее образование в сфере информационной безопасности.
Культура и преимущества
- Официальное трудоустройство в аккредитованной IT-компании.
- Полностью офисный формат работы рядом с метро.
- Оплачиваемое питание.
- Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные выходные.
- Компенсация обучения.
- Работа в технической команде над собственным продуктом.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Реверслаб
8 дней назад
Пентестер (Infrastructure/Red Team)
350 000₽
Киберсистема
5 дней назад
Специалист по пентесту (кибербезопасность)
Лаборатория Касперского
5 дней назад
Стажёр в команду по анализу защищённости (Pentest / Red Team)
Бастион
6 дней назад
Специалист по анализу уязвимостей облачных технологий и контейнерной инфраструктуры
6 дней назад
R&D Specialist (FinTech)
deeplay
4 дня назад