5 дней назад
Пентестер (Infrastructure/Red Team)
350 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Пентестер (Infrastructure/Red Team) (кибербезопасность): Проведение комплексных пентестов и Red Team-операций для оценки защищённости корпоративной IT-инфраструктуры с акцентом на моделирование атак APT-групп, эксплуатацию уязвимостей Active Directory и анализ Windows/Linux-систем. Focus on разработку сценариев атак, получении первоначального доступа, перемещении по сети, повышении привилегий, закреплении и подготовке технических отчётов.
Локация: Москва, бульвар Энтузиастов, 2. Работа полностью в офисе работодателя, удалённый формат невозможен; график — с 09:30 до 18:30.
Зарплата: от 350 000 ₽ на руки в месяц.
Компания
Реверслаб занимается исследованием угроз, анализом вредоносного ПО, Red Team-операциями, пентестами и исследованием уязвимостей.
Что делать
- Планировать и проводить комплексные тесты на проникновение внешнего и внутреннего периметра корпоративных сетей.
- Моделировать тактики, методы и процедуры современных APT-групп, включая получение первоначального доступа, перемещение по сети, повышение привилегий и закрепление.
- Искать, анализировать и эксплуатировать уязвимости корпоративных сервисов и инфраструктуры Active Directory.
- Проверять безопасность сетевых устройств, Windows/Linux-серверов и систем виртуализации.
- Готовить подробные отчёты с техническими деталями, оценкой рисков и рекомендациями по устранению уязвимостей.
Требования
- От 2 лет опыта в инфраструктурном пентесте или Red Team-операциях.
- Знание Windows и Linux на уровне системного администратора, включая аутентификацию, журналирование и системные сервисы.
- Знание сетевой безопасности, безопасности ОС и СУБД, а также TCP/IP, DNS, VPN, модели OSI и принципов построения корпоративных сетей.
- Практический опыт эксплуатации уязвимостей Active Directory, включая атаки на Kerberos и NTLM, а также ошибки конфигурации GPO.
- Владение инструментами пентеста: Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и другими.
- Навыки автоматизации с помощью PowerShell и/или Bash; английский язык на уровне, достаточном для чтения технической документации.
Хорошо, если есть
- Опыт системного администрирования Windows/Linux-сред.
- Знание Python, Go или C++ для создания и модификации инструментов.
- Знакомство с OSINT-методиками, EDR/XDR и способами обхода их защиты.
- Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные либо высшее образование в сфере информационной безопасности.
Культура и преимущества
- Официальное трудоустройство в аккредитованной IT-компании.
- Оплата питания.
- Доплата за отпуск до оклада при отпуске 6–8 недель в год.
- 100% оплачиваемый больничный до 14 дней в год и 5 дополнительных day off по согласованию с руководителем.
- Офис класса A рядом с метро, массажные кресла, фрукты, десерты и настольный теннис.
Процесс найма
- Созвон с рекрутером продолжительностью 20–30 минут.
- Очное двухчасовое собеседование с командой Red Team: разбор кейсов и технических сценариев, оценка навыков и обсуждение условий.
- После успешного отбора — предложение и согласование условий.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →