Назад
1 день назад

Pentester

Формат работы
remote (только Russia)/onsite
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Pentester (Cybersecurity): Conduct penetration testing and security assessments with an accent on application security, network security, and social engineering. Focus on performing red team vs. blue team exercises, analyzing wireless network security, and preparing detailed reports.

Локация: Москва, Санкт-Петербург или удалённо из России

Компания

SolidLab занимается защитой приложений, тестами на проникновение и предлагает услуги в области application security, включая разработку WAF и DAST сканера.

Что делать

  • Проведение полного цикла тестирования на проникновение (внешнее, внутреннее), включая red team vs. blue team.
  • Анализ защищённости беспроводных сетей.
  • Разработка и проведение сценариев социальной инженерии.
  • Подготовка отчётов по результатам работ.
  • Участие в R&D проектах по желанию.

Требования

  • Системные знания и практические навыки анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix.
  • Умение чётко и грамотно формулировать мысли в письменном виде.
  • Английский язык: понимание профессиональной технической литературы.
  • Локация: Москва, Санкт-Петербург или удалённо из России.

Хорошо, если есть

  • Опыт анализа защищённости беспроводных сетей и разработки социотехнических сценариев.
  • Опыт анализа защищённости веб-приложений, серверных API и мобильных приложений.
  • Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур.
  • Опыт участия в bug bounty, написания эксплойтов, наличие CVE.
  • Наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).

Культура и преимущества

  • Работа в аккредитованной ИТ-компании с конкурентным уровнем зарплаты и карьерным ростом.
  • Гибкий график и возможность удалённой работы.
  • Профессиональные сертификации, тренинги и доступ к корпоративным ресурсам для развития.
  • Бонусы за обнаружение критичных уязвимостей и выступления на конференциях.
  • Комфортное офисное пространство, современное оборудование и позитивный коллектив.
  • ДМС, корпоративный мерч, внутренние митапы и корпоративные мероприятия.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - загрузка...