Назад

Не получаете ответ?

Вакансия опубликована 8 дн. назад - шансы на ответ снижаются.

обновлено 8 дней назад

Penetration Testing Specialist (Cybersecurity)

Тип работы
fulltime
Грейд
middle/senior
Английский
b2
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Penetration Testing Specialist (Cybersecurity): Проведение тестирований на проникновение, исследований в области информационной безопасности и эксплуатации уязвимостей в инфраструктурах и приложениях заказчиков with an accent on веб- и сетевые приложения, корпоративные технологии и методики PTES и MITRE ATT&CK. Focus on выявлении критических уязвимостей, получении привилегированного доступа и взаимодействии со специалистами по аппсек, реверсу и Defensive.

Компания

Kaspersky развивает решения и экспертизу в области информационной безопасности, включая тестирование на проникновение и анализ защищенности для заказчиков из разных индустрий.

Что делать

  • Проводить тестирования на проникновение инфраструктур и приложений заказчиков.
  • Исследовать системы и технологии в области информационной безопасности.
  • Выявлять и эксплуатировать уязвимости для получения привилегированного доступа.
  • Проводить анализ защищенности, редтиминги и комплексные проверки безопасности.
  • Взаимодействовать со специалистами по аппсек, реверсу и Defensive.

Требования

  • Опыт практического анализа защищенности и тестирования на проникновение.
  • Опыт выявления и эксплуатации уязвимостей веб- и сетевых приложений.
  • Знание и практическое применение PTES и MITRE ATT&CK.
  • Знание корпоративных или промышленных систем, сетевых протоколов и протоколов авторизации.
  • Навыки работы с PowerShell, Python и основными инструментами тестирования на проникновение.
  • Технический английский язык.

Хорошо, если есть

  • Опыт администрирования Windows/Linux-инфраструктур.
  • Навыки reverse engineering.
  • Выступления на международных конференциях, опубликованные исследования, найденные уязвимости или статьи по анализу защищенности.
  • Опыт в телекоммуникационных сетях, промышленных системах или цифровой обработке сигналов.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →