Назад
4 дня назад

Специалист по тестированию на проникновение

Формат работы
remote (только Russia)
Тип работы
fulltime
Страна
Russia/Belarus
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Специалист по тестированию на проникновение (Red Team/кибербезопасность): Проведение эмуляции APT, непрерывного и комплексного тестирования инфраструктуры, анализа защищенности беспроводных сетей и социотехнических атак с акцентом на компрометацию внешнего периметра, Active Directory и критичных бизнес-систем. Фокус на поиске и эксплуатации веб-уязвимостей, достижении бизнес-рисков в условиях активного противодействия Blue Team и автоматизации проверок.
Специалист по тестированию на проникновение.

Локация:
Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.

Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.



#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -