Назад
5 дней назад

Пентестер (Infrastructure/Red Team)

350 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Пентестер (Infrastructure/Red Team) (кибербезопасность): Проведение комплексных пентестов и Red Team-операций для оценки защищённости корпоративной IT-инфраструктуры с акцентом на моделирование атак APT-групп, эксплуатацию уязвимостей Active Directory и анализ Windows/Linux-систем. Focus on разработку сценариев атак, получении первоначального доступа, перемещении по сети, повышении привилегий, закреплении и подготовке технических отчётов.

Локация: Москва, бульвар Энтузиастов, 2. Работа полностью в офисе работодателя, удалённый формат невозможен; график — с 09:30 до 18:30.

Зарплата: от 350 000 ₽ на руки в месяц.

Компания

Реверслаб занимается исследованием угроз, анализом вредоносного ПО, Red Team-операциями, пентестами и исследованием уязвимостей.

Что делать

  • Планировать и проводить комплексные тесты на проникновение внешнего и внутреннего периметра корпоративных сетей.
  • Моделировать тактики, методы и процедуры современных APT-групп, включая получение первоначального доступа, перемещение по сети, повышение привилегий и закрепление.
  • Искать, анализировать и эксплуатировать уязвимости корпоративных сервисов и инфраструктуры Active Directory.
  • Проверять безопасность сетевых устройств, Windows/Linux-серверов и систем виртуализации.
  • Готовить подробные отчёты с техническими деталями, оценкой рисков и рекомендациями по устранению уязвимостей.

Требования

  • От 2 лет опыта в инфраструктурном пентесте или Red Team-операциях.
  • Знание Windows и Linux на уровне системного администратора, включая аутентификацию, журналирование и системные сервисы.
  • Знание сетевой безопасности, безопасности ОС и СУБД, а также TCP/IP, DNS, VPN, модели OSI и принципов построения корпоративных сетей.
  • Практический опыт эксплуатации уязвимостей Active Directory, включая атаки на Kerberos и NTLM, а также ошибки конфигурации GPO.
  • Владение инструментами пентеста: Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и другими.
  • Навыки автоматизации с помощью PowerShell и/или Bash; английский язык на уровне, достаточном для чтения технической документации.

Хорошо, если есть

  • Опыт системного администрирования Windows/Linux-сред.
  • Знание Python, Go или C++ для создания и модификации инструментов.
  • Знакомство с OSINT-методиками, EDR/XDR и способами обхода их защиты.
  • Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные либо высшее образование в сфере информационной безопасности.

Культура и преимущества

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Оплата питания.
  • Доплата за отпуск до оклада при отпуске 6–8 недель в год.
  • 100% оплачиваемый больничный до 14 дней в год и 5 дополнительных day off по согласованию с руководителем.
  • Офис класса A рядом с метро, массажные кресла, фрукты, десерты и настольный теннис.

Процесс найма

  • Созвон с рекрутером продолжительностью 20–30 минут.
  • Очное двухчасовое собеседование с командой Red Team: разбор кейсов и технических сценариев, оценка навыков и обсуждение условий.
  • После успешного отбора — предложение и согласование условий.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →