Т-Банк

InfraSec Penetration Tester (Red Team)

в Т-Банк

от 300 000 ₽/мес на руки

📍 Москва (м. Белорусская)Офис или гибрид
Специализация
Information Security
Уровень
Senior

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Secure by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке.

Ищем эксперта по пентесту инфраструктуры в команду Red Team. Мы эмулируем действия хакеров и векторы атак, ищем слабости в инфраструктуре, правилах корреляции и процессах безопасности.

Если вы болеете за идею безопасности, работали с пентестом и хакерским майндсетом, готовы применять нестандартные подходы и добиваться результата, мы ждем вас в команде!

Технологии/инструменты

WindowsLinuxADFreeIPAADSCOpenStackVMwareKubernetesPythonPowerShellGo

Чем предстоит заниматься

  • Реализовывать практики Purple Teaming.
  • Выявлять слабости внутренней инфраструктуры и связанных СЗИ через атакующие активности.
  • Проводить регулярный аудит внутренней инфраструктуры — Windows, Linux, AD, FreeIPA, OpenStack, VMware.
  • Работать с моделями угроз и общаться с архитекторами информационной безопасности, влиять на рисковую модель.
  • Тестировать правила корреляции: автоматизацию, поддержку процессов, повышение общей защищенности.
  • Общаться с командой Threat Hunting в рамках разработки детектирующей логики.
  • Выполнять R&D, исследовать новые угрозы, писать автоматизации.
  • Разрабатывать и совершенствовать методологию Purple Teaming.
  • Участвовать в пилотах и тестировании внедряемых решений.

Мы ждем, что вы

  • Разбираетесь в сетевых протоколах, операционных и прикладных системах.
  • Понимаете векторы и TTP для внутренней инфраструктуры: Windows, Linux, AD, FreeIPA, ADSC, OpenStack, VMware, K8s и другие.
  • Работали с основными фреймворками для тестирования на проникновение.
  • Участвовали в пентестах, проектах Red Teaming.
  • Знаете скриптовые языки программирования: Python, PowerShell, Go и другие.

Будет плюсом

  • Наличие успешно выполненных релевантных проектов в портфолио, CVE.
  • Участие в роли спикера профильных конференций и статей.
  • Участие в Bug Bounty-программах и CTF.

Мы предлагаем

  • Работу в офисе или гибридный формат — по договоренности с руководителем.
  • Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии.
  • Линейку льготных тарифов на продукты Т-Банка.
  • Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких.
  • Возможность работы в аккредитованной ИТ-компании.
  • Частичную компенсацию затрат на спорт по окончании испытательного срока.
  • Компенсацию обедов и транспорта в дни посещения офиса.
  • Well-being программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами.
  • Три дополнительных дня отпуска в год.
  • Достойную зарплату — обсудим ее на собеседовании.
Анастасия Затеева HR
Т-Банк

О компании Т-Банк

Сфера
Банки / Финтех
Инвестиции
$100M+
Размер
1001+

Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т-Банка стали 36 млн. человек по всей России.

Похожие вакансии

380 000 – 430 000 ₽/мес на руки
📍 Москва (м. Деловой центр), можно удалённо из РФ
370 000 – 450 000 ₽/мес на руки
📍 Москва (м. Парк культуры), офис или гибрид
350 000 – 450 000 ₽/мес на руки
📍 Москва (м. Кутузовская), офис или гибрид
300 000 – 400 000 ₽/мес на руки
📍 Москва, офис или гибрид
300 000 – 450 000 ₽/мес на руки
📍 Москва (м. Парк культуры), офис или гибрид