Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Компания
Done IT
Зарплата
от 50 000 до 150 000 ₽
Условия
Требования
Пентестер Senior C++ C Python Docker Golang Rust Active directory Powershell Администрирование *nix Безопасность сетей Можно удалённо Владивосток Формат работы: Удалённо, или гибрид (офис на Партизанском проспекте, 26) Занятость: Проектная работа с возможностью перехода на полный день в зависимости от квалификации. Уровень дохода: Обсуждается индивидуально по результатам собеседования. О компании Doneit.ru - это современная сеть коворкинг-пространств и сервисных офисов, предоставляющая инфраструктуру для бизнеса любого масштаба. Мы активно развиваем IT-направление и заботимся о безопасности нашей внутренней сети, данных клиентов и партнёров. В связи с расширением мы ищем специалиста который поможет нам вывести информационную безопасность на новый уровень. Обязанности
- Проведение регулярного тестирования на проникновение внутренней инфраструктуры компании
- Выявление уязвимостей в сетевой архитектуре, Active Directory, и облачных сервисах
- Разработка рекомендаций по устранению найденных уязвимостей и контроль их исполнения
- Участие в построении системы мониторинга и реагирования на инциденты
- Консультирование IT-отдела по вопросам безопасной настройки оборудования и ПО
- Документирование результатов тестирования и подготовка отчётов для руководства Требования
- Опыт пентеста от 3 лет, подтверждённый портфолио, или рекомендациями
- Знание Active Directory, Azure AD, сетевых протоколов, Windows и Linux на уровне администратора
- Владение инструментами: Metasploit, Burp Suite, Nmap, BloodHound, Mimikatz, Impacket, Adaptix, Cobalt Strike, Nighthawk, Brute Ratel C4, Koadic и аналоги
- Понимание современных угроз и методов атак (MITRE ATT&CK)
- Умение писать скрипты на Python, PowerShell, или Bash для автоматизации задач
- Английский на уровне чтения технической документации Будет плюсом
- Опыт участия в программах bug bounty (HackerOne, Bugcrowd)
- Наличие сертификатов AZRTE, OSCP, OSCE, OSEP, GPEN или аналогичных
- Опыт работы с Kubernetes, Docker, и облачными платформами (AWS, Azure)
- Навыки реверс-инжиниринга и анализа вредоносного ПО Условия
- Удалённая работа с гибким графиком, либо гибрид с офисом во Владивостоке
- Проектная занятость с возможностью перехода на полный день и долгосрочное сотрудничество
- Уровень оплаты обсуждается индивидуально, регулярный пересмотр по результатам работы
- Предоставляем все необходимые доступы и тестовые среды
- Дружный IT-коллектив и минимум бюрократии Контакт Откликнуться можно здесь, на Habr Career. Мы ценим ваше время и готовы обсуждать сотрудничество без лишних формальностей.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений