Назад
2 дня назад

Ведущий Специалист По Тестированию На Проникновение (Active Directory / Azure AD)

40 000 - 150 000
Формат работы
remote
Тип работы
fulltime
Грейд
senior/lead

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Ведущий специалист по тестированию на проникновение (Active Directory / Azure AD): проведение внутренних пентестов и Red Team-операций с акцентом на низкоуровневую разработку, обход EDR и анализ корпоративных сред Windows и Entra ID. Фокус на создании кастомных загрузчиков, эксплойтов и C2-инструментов, а также на моделировании полной цепочки атаки до получения привилегий Domain Admin.

Локация: полностью удалённая работа; в описании также указан Владивосток.

Зарплата: от 40 000 до 150 000 ₽.

Компания

Технологическая компания в сфере проактивной кибербезопасности, анализа защищённости корпоративных сетей и Red Team-операций для крупных заказчиков.

Что делать

  • Проводить внутренние пентесты Active Directory и Azure AD.
  • Разрабатывать кастомные загрузчики, дропперы и средства обхода EDR на C/C++ и ассемблере.
  • Моделировать полную цепочку атаки: от начального доступа до эскалации привилегий уровня Domain Admin.
  • Анализировать безопасность Entra ID, синхронизацию, федерацию и политики условного доступа.
  • Создавать PoC-эксплойты для повышения привилегий и эксплуатации уязвимостей Windows.
  • Участвовать в разработке внутреннего C2-фреймворка и средств автоматизации.

Требования

  • Уверенный практический опыт атак на Active Directory: Kerberoasting, AS-REP Roasting, Pass-the-Hash/Ticket, DCSync, ACL/ACE, RBCD и AD CS ESC1–ESC8.
  • Знание C/C++ и ассемблера x86/x64, опыт написания шеллкода, DLL-прокси и обхода песочниц.
  • Понимание Windows Internals, PE-формата, загрузки DLL, APC-инъекций, PPL, Kerberos, NTLM и Credential Guard.
  • Знание Azure AD, включая PRT, access/refresh-токены, Pass-the-Cookie/Token и злоупотребление корпоративными приложениями.
  • Практический опыт обхода EDR: обфускация стека вызовов, непрямые системные вызовы и unhooking DLL.
  • Необходимо подтвердить практический опыт материалами из собственной лаборатории, например GOAD: скриншотами, отчётами об атаках или демонстрацией кастомного инструмента.

Культура и преимущества

  • Полностью удалённая работа с гибким графиком.
  • Конкурентоспособная оплата, обсуждаемая индивидуально по результатам портфолио и тестового задания.
  • Полная конфиденциальность на всех этапах сотрудничества.
  • Доступ к изолированным стендам для тестирования.

Процесс найма

  • Отправка краткого резюме, портфолио и обязательных примеров работ из лаборатории GOAD.
  • Обсуждение тестового задания.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →