Pentester( SolidLab )
10 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "SolidLab"
SolidLab – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели. Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.
Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.
Задачи:
- проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team;
- анализ защищённости беспроводных сетей;
- разработка креативных сценариев и проведение работ с использованием методов социальной инженерии;
- подготовка отчётов по результатам проделанных работ;
- по желанию: участие в R&D проектах по своему направлению.
Требования:
- системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix;
- умение чётко и грамотно формулировать свои мысли в письменном виде;
- английский язык - на уровне понимания профессиональной технической литературы.
Преимуществом будут:
- опыт анализа защищённости беспроводных сетей;
- опыт разработки социотехнических сценариев;
- опыт анализа защищённости веб-приложений, серверных API мобильных приложений (в части обнаружения критичных недостатков с целью «пробива» периметра);
- опыт администрирования Windowsnix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры);
- опыт разработки веб‑приложений (путь из разработчиков в пентестеры);
- опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
- опыт участия в CTF, наличие самостоятельных исследований;
- наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).
Мы предлагаем:
- Официальное трудоустройство в аккредитованную ИТ-компанию.
- Достойный уровень заработной платы. По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года.
- ДМС после испытательного срока.
- Возможность профессионального и карьерного роста, участие в проектах с крупнейшими компаниями РФ, возможность анализа сложнейших приложений и прикладных решений.
- График 5/2; фуллтайм офис/ гибридный формат или удаленно- на ваш выбор; гибкое начало рабочего дня. Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
- Крутые коллеги с опытом 10+ лет (занимаем высокие позиции в мировом рейтинге в CTF соревнованиях).
- Минимум бюрократии и дружелюбная культура.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Ноября
Pentester / Cyber Security Researcher (Threat Intelligence Team)( Group-IB )
Москва
Компания "Group-IB" Компания F.A.C.C.T. (Fight Against Cybercrime Technologies) — российский разработчик технологий для борьбы с...
09 Ноября
Специалист по тестированию на проникновение (Middle Infra Pentester)( Group-IB )
Москва
Компания "Group-IB" ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней,...
08 Ноября
Pentester (Пентестер)( KOTELOV )
Москва
Компания "KOTELOV" Привет! Меня зовут Ксюша, я HR KOTELOV. Мы удобно и красиво делаем диджитал со множеством интеграций для крупных компаний....
30 Октября
Системный аналитик (SOC)( SolidLab )
Москва
Компания "SolidLab" SolidLab – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а...
24 Октября
Москва
Компания "Лига Цифровой Экономики" Мы реализовываем проекты, связанные с проектированием системы защиты у заказчика, внедрением средств защиты...
Вакансия размещена в отрасли