Назад

Не получаете ответ?

Вакансия опубликована 19 дн. назад - шансы на ответ снижаются.

обновлено 19 дней назад

Пентестер (Red Team)

Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Пентестер (Red Team) (Active Directory/Kubernetes): проведение киберучений и тестирований на проникновение облачной инфраструктуры с акцентом на анализ внешних и внутренних систем, эксплуатацию уязвимостей и исследование 0/1 Day уязвимостей. Фокус на разработке утилит для Red Team, аналитике PoC и проверках методом black-, grey- и white-box.

Локация: Санкт-Петербург

Компания

Cloud.ru развивает облачную инфраструктуру и сервисы.

Что делать

  • Проводить киберучения в формате Red Team.
  • Анализировать внешнюю и внутреннюю инфраструктуру облака.
  • Проводить тестирования на проникновение методами black-box, grey-box и white-box.
  • Разрабатывать утилиты для проведения киберучений.
  • Проводить аналитику PoC, используемых для эксплуатации уязвимостей.
  • Исследовать и находить уязвимости 0/1 Day.

Требования

  • Понимание ландшафта угроз для Active Directory, кластеров СУБД, виртуализированных и контейнеризированных окружений.
  • Успешный опыт проведения Red Team.
  • Знание Cyber Kill Chain, OWASP Top 10 и MITRE ATT&CK.
  • Экспертные знания в одной из областей: Kubernetes, Active Directory или безопасность веб-приложений.

Хорошо, если есть

  • Активное участие в Bug Bounty.
  • Зарегистрированные CVE.
  • Опыт работы на аналогичной позиции у облачного провайдера.
  • Сертификаты OSWE, OSEP или OSED.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →