Назад
21 час назад

Инженер по тестированию на проникновение (кибербезопасность)

Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер по тестированию на проникновение (кибербезопасность): Проведение внешнего и внутреннего пентеста инфраструктуры, облачных сред и Kubernetes-кластеров с акцентом на анализ сетевой сегментации, Active Directory и эскалации привилегий. Фокус на выявлении ошибок конфигурации и слабых учётных данных, проверке детектирования совместно с SOC и сопровождении устранения уязвимостей.

Локация: Москва, Рочдельская улица, 15с13. Формат работы: на месте работодателя, удалённо или гибридно.

Что делать

  • Проводить внешний и внутренний пентест периметра, инвентаризацию и разведку активов.
  • Тестировать сетевую сегментацию и корректность правил межсетевых экранов.
  • Проверять защищённость Active Directory, FreeIPA, облачных сред и Kubernetes-кластеров.
  • Выявлять ошибки конфигурации, слабые учётные данные и проблемы парольной политики.
  • Совместно с SOC проверять эффективность мониторинга и детектирования, участвовать в Purple Team-активностях.
  • Готовить отчёты, приоритизировать находки, разрабатывать методики и сопровождать устранение уязвимостей.

Требования

  • От 3 до 6 лет опыта в тестировании на проникновение или анализе защищённости.
  • Понимание сетевых технологий, сегментации и проверки правил межсетевого экранирования.
  • Глубокое понимание архитектуры Active Directory и типовых атак на доменную инфраструктуру.
  • Понимание модели безопасности Kubernetes и облачных платформ, а также механизмов изоляции контейнеров.
  • Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
  • Навыки скриптинга на Python, Bash и PowerShell, опыт взаимодействия с SOC и подготовки понятных отчётов.

Хорошо, если есть

  • Профильные сертификации OSCP, OSCE, OCEP и аналогичные.
  • Опыт участия в Bug Bounty или CTF.
  • Опыт тестирования веб-приложений и эксплуатации веб-уязвимостей.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →