Ведущий Специалист По Тестированию На Проникновение (Active Directory / Azure AD)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Кратко
Ведущий специалист по тестированию на проникновение (Active Directory / Azure AD): проведение внутренних пентестов и Red Team-операций с акцентом на низкоуровневую разработку, обход EDR и анализ корпоративных сред Windows и Entra ID. Фокус на создании кастомных загрузчиков, эксплойтов и C2-инструментов, а также на моделировании полной цепочки атаки до получения привилегий Domain Admin.
Локация: полностью удалённая работа; в описании также указан Владивосток.
Зарплата: от 40 000 до 150 000 ₽.
Компания
Технологическая компания в сфере проактивной кибербезопасности, анализа защищённости корпоративных сетей и Red Team-операций для крупных заказчиков.
Что делать
- Проводить внутренние пентесты Active Directory и Azure AD.
- Разрабатывать кастомные загрузчики, дропперы и средства обхода EDR на C/C++ и ассемблере.
- Моделировать полную цепочку атаки: от начального доступа до эскалации привилегий уровня Domain Admin.
- Анализировать безопасность Entra ID, синхронизацию, федерацию и политики условного доступа.
- Создавать PoC-эксплойты для повышения привилегий и эксплуатации уязвимостей Windows.
- Участвовать в разработке внутреннего C2-фреймворка и средств автоматизации.
Требования
- Уверенный практический опыт атак на Active Directory: Kerberoasting, AS-REP Roasting, Pass-the-Hash/Ticket, DCSync, ACL/ACE, RBCD и AD CS ESC1–ESC8.
- Знание C/C++ и ассемблера x86/x64, опыт написания шеллкода, DLL-прокси и обхода песочниц.
- Понимание Windows Internals, PE-формата, загрузки DLL, APC-инъекций, PPL, Kerberos, NTLM и Credential Guard.
- Знание Azure AD, включая PRT, access/refresh-токены, Pass-the-Cookie/Token и злоупотребление корпоративными приложениями.
- Практический опыт обхода EDR: обфускация стека вызовов, непрямые системные вызовы и unhooking DLL.
- Необходимо подтвердить практический опыт материалами из собственной лаборатории, например GOAD: скриншотами, отчётами об атаках или демонстрацией кастомного инструмента.
Культура и преимущества
- Полностью удалённая работа с гибким графиком.
- Конкурентоспособная оплата, обсуждаемая индивидуально по результатам портфолио и тестового задания.
- Полная конфиденциальность на всех этапах сотрудничества.
- Доступ к изолированным стендам для тестирования.
Процесс найма
- Отправка краткого резюме, портфолио и обязательных примеров работ из лаборатории GOAD.
- Обсуждение тестового задания.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →