Специалист по анализу защищенности Pentest / Redteam

28 Декабря

до 500 000 руб.

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Транснефть-Технологии"

Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

В команде тестирования защищенности информационных ресурсов Компании открыта позиция пентестера для анализа защищенности внутренней ИТ-инфраструктуры (в том числе AD), а также для участия в Red Team / Purple Team проектах.

Хотим видеть в команде человека, активно интересующегося развитием Infosec-сообщества, новыми TTPs и инструментарием (Twitter / TG / конференции и митапы).

Также мы ожидаем от успешного кандидата глубоких знаний / желания разобраться в эксплуатируемых уязвимостях и способах их устранения, чтобы активно участвовать в повышении уровня практической безопасности ИТ-инфраструктуры.

Если ты знаешь почему при LDAP аутентификации получаешь ошибку "Strong(er) authentication required" и знаешь, как использовать инструментарий в таких условиях - тебе к нам.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проводить различные виды анализа защищенности, включая внешние и внутренние тестирования на проникновение, а также анализ защищенности WiFi.
  • Осуществлять тестирования методом социальной инженерии, готовить инфраструктуру для имитации фишинга и других атак, а также разрабатывать полезную нагрузку.
  • Участвовать в проектах в формате Red Team.
  • Участвовать в проектах в формате Purple Team по улучшению системы мониторинга и реагирования на инциденты ИБ;
  • Готовить рекомендации по устранению обнаруженных уязвимостей и некорректных конфигураций в ИТ-сервисах Организации;
  • Разрабатывать отчеты по результатам проектов;
  • Развивать собственную экспертизу, разрабатывать инструментарий, формировать базу знаний подразделения по пентесту инфраструктуры.

МЫ ОЖИДАЕМ ОТ ВАС:

  • Опыт работы от трех лет в качестве пентестера;
  • Опыт проведения практического анализа защищенности, по направлениям инфраструктуры и социальной инженерии;
  • Опыт администрирования *nix и Windows-систем;
  • Уверенное владение инструментарием пентестера и актуальными TTPs;
  • Понимание основных концепций формирования корпоративной инфраструктуры, включая принципы работы с Active Directory и возможные ее уязвимости.
  • Понимание принципов функционирования беспроводных технологий и потенциальных угроз, связанных с ними.
  • Углубленное знание сетевых протоколов, используемых в корпоративной среде, а также их уязвимостей и атак.
  • Уверенное понимание принципов работы различных классов средств защиты информации, и технологий их обхода.
  • Понимание причин появления уязвимостей, опыт подготовки рекомендаций по их устранению;
  • Опыт использования скриптовых языков для автоматизации рутинных действий / создания и доработки PoC.

Как преимущество:

  • Участие в профессиональных соревнованиях (различные CTF, HTB)
  • Наличие профессиональных сертификатов (OSCP, OSWP, OSEP, eCPPT, и подобных);
  • Опыт анализа защищенности Kubernetes/Docker;
  • Опыт пентеста АСУ ТП.

МЫ ПРЕДЛАГАЕМ:

  • Работа в стабильной, развивающейся компании, высокий уровень дохода (оклад +ежемесячные и годовые премии)
  • Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнес и др.
  • График работы: 5/2 с 09:00 до 18.00; сб и вс - выходные;
  • Возможность совмещать работу из дома и в офисе
  • Уютный и комфортный офис;
  • Возможности карьерного и профессионального роста;
  • Периодические командировки на объекты тестирования в режиме RedTeam;
Похожие вакансии

21 Декабря

Ведущий специалист по ИБ (DevSecOps)

Москва

Компания "КНС ГРУПП" Обязанности: Реализация процедур композиционного анализа в продуктах и сервисах, оценка результатов...

Отправить резюме подробнее

23 Декабря

Сервисный инженер / технический специалист

Москва

от 70 000 до 80 000 руб.

Компания "YAMAGUCHI" Компания «Yamaguchi» - мировой лидер по производству массажного, косметологического и фитнес-оборудования, существующий...

Отправить резюме подробнее

25 Декабря

Ассистент инженера сборщика / Начинающий специалист

Москва

Компания "Энергон" Мы в поисках кандидата на вакансию "Ассистент инженера сборщика" ♦ Работа для начинающих ! РАССМАТРИВАЕМ БЕЗ...

Отправить резюме подробнее

25 Декабря

Ведущий специалист отдела информационной безопасности( Factory5 )

Москва

Компания "Factory5" Factory5 — российский разработчик IT-решений для промышленности и логистики. Наши решения помогают оптимизировать...

Отправить резюме подробнее

26 Декабря

Начальник отдела актуарного анализа

Москва

Компания "ПАРИ, АО Страховая компания" Обязанности: Расчет тарифов, участие в разработке страховых продуктов; Анализ и прогнозирование...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: