21 час назад
Инженер по тестированию на проникновение (кибербезопасность)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по тестированию на проникновение (кибербезопасность): Проведение внешнего и внутреннего пентеста инфраструктуры, облачных сред и Kubernetes-кластеров с акцентом на анализ сетевой сегментации, Active Directory и эскалации привилегий. Фокус на выявлении ошибок конфигурации и слабых учётных данных, проверке детектирования совместно с SOC и сопровождении устранения уязвимостей.
Локация: Москва, Рочдельская улица, 15с13. Формат работы: на месте работодателя, удалённо или гибридно.
Что делать
- Проводить внешний и внутренний пентест периметра, инвентаризацию и разведку активов.
- Тестировать сетевую сегментацию и корректность правил межсетевых экранов.
- Проверять защищённость Active Directory, FreeIPA, облачных сред и Kubernetes-кластеров.
- Выявлять ошибки конфигурации, слабые учётные данные и проблемы парольной политики.
- Совместно с SOC проверять эффективность мониторинга и детектирования, участвовать в Purple Team-активностях.
- Готовить отчёты, приоритизировать находки, разрабатывать методики и сопровождать устранение уязвимостей.
Требования
- От 3 до 6 лет опыта в тестировании на проникновение или анализе защищённости.
- Понимание сетевых технологий, сегментации и проверки правил межсетевого экранирования.
- Глубокое понимание архитектуры Active Directory и типовых атак на доменную инфраструктуру.
- Понимание модели безопасности Kubernetes и облачных платформ, а также механизмов изоляции контейнеров.
- Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
- Навыки скриптинга на Python, Bash и PowerShell, опыт взаимодействия с SOC и подготовки понятных отчётов.
Хорошо, если есть
- Профильные сертификации OSCP, OSCE, OCEP и аналогичные.
- Опыт участия в Bug Bounty или CTF.
- Опыт тестирования веб-приложений и эксплуатации веб-уязвимостей.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
СОГАЗ
4 дня назад
Старший инженер по безопасной разработке (AppSec-инженер)
Positive Technologies
4 дня назад
Специалист по тестированию на проникновение
Yandex
6 дней назад
Инженер по развитию и автоматизации систем SOC
Фоксфорд
5 дней назад
Младший специалист по информационной безопасности (AppSec)
260 000 - 300 000₽
Альфа-Банк
5 дней назад
Инженер кибербезопасности (администрирование СЗИ ДЗО)
Digital Chief
6 дней назад
Инженер по безопасности приложений (AppSec)
250 000 - 400 000₽