Специалист по анализу защищённости (Pentest)
Компания скрыта
от 270 000 ₽/мес на руки

📍 Москва (м. Римская)
Офис
Специализация
Information Security
Уровень
Middle
Английский
B1 — Intermediate
Требуемый опыт
2+ лет
Технологии/инструменты
OSI
Windows
PowerShell
Bash
TCP/IP
Linux
Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.
В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.
Чем предстоит заниматься
- Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
- Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
- Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
- Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
- Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
- Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
- Анализировать работу средств защиты и оценивать их эффективность.
- Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.
Что важно для этой позиции
- От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
- Хорошее понимание Windows и Linux на уровне системного администратора.
- Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
- Понимание основ безопасности ОС, сетей и СУБД.
- Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
- Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
- Навыки автоматизации с помощью PowerShell и/или Bash.
- Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
- Понимание методов социальной инженерии.
- Английский язык на уровне, достаточном для работы с технической документацией.
Будет преимуществом
- Опыт системного администрирования Windows/Linux.
- Навыки программирования на Python, Go или C++.
- Опыт создания или доработки собственных инструментов для offensive security.
- Знание OSINT и методов сбора информации на этапе разведки.
- Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
- Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
- Высшее образование в сфере ИБ.
Условия
- Официальное трудоустройство в аккредитованной IT-компании.
- Полностью офисный формат работы (офис рядом с метро).
- Оплачиваемое питание.
- Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
- Компенсация обучения.
- Сильная техническая команда и возможность работать над собственным продуктом.