В приложении удобнее
Установить

Специалист по анализу защищённости (Pentest)

Компания скрыта

от 270 000 ₽/‍мес на руки

📍 Москва (м. Римская)
Офис
Специализация
Information Security
Уровень
Middle
Английский
B1 — Intermediate
Требуемый опыт
2+ лет

Технологии/инструменты

OSI
Windows
PowerShell
Bash
TCP/IP
Linux

Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.

В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.

Чем предстоит заниматься

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
  • Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
  • Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
  • Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
  • Анализировать работу средств защиты и оценивать их эффективность.
  • Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.

Что важно для этой позиции

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Хорошее понимание Windows и Linux на уровне системного администратора.
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
  • Понимание основ безопасности ОС, сетей и СУБД.
  • Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
  • Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации с помощью PowerShell и/или Bash.
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
  • Понимание методов социальной инженерии.
  • Английский язык на уровне, достаточном для работы с технической документацией.

Будет преимуществом

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт создания или доработки собственных инструментов для offensive security.
  • Знание OSINT и методов сбора информации на этапе разведки.
  • Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
  • Высшее образование в сфере ИБ.

Условия

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Полностью офисный формат работы (офис рядом с метро).
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
  • Компенсация обучения.
  • Сильная техническая команда и возможность работать над собственным продуктом.