Специалист по анализу защищенности (pentest\redteam)

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

Компания "Транснефть-Технологии" расширяет внутреннюю команду оценки защищенности информационных ресурсов Компании.

ВАЖНО!

В 2025 году мы уже размещали подобное объявление, и в итоге, наша команда увеличилась еще на два человека.

В настоящий момент мы снова планируем расширить наш коллектив с целью решения более интересных и сложных задач. И в первую очередь - это развитие RedTeam практики в нашей Организации и активная разработка своего Offsec-инструментария.

RedTeam в нашем понимании - это работы, где, кроме навыков пентестера в части компрометации инфраструктуры, нужно добиться реализации заявленных бизнес-рисков в режиме активного противодействия со стороны службы ИБ заказчика (SOC + Incident Response).

Также важным направлением развития нашей RedTeam-команды является переход на использование собственного тулинга, поэтому приветствуются кандидаты с наличием опыта разработки.

Ищем людей, которые хотят получить, а лучше - если имеют, опыт обхода средств защиты (endpoint&network), а также написания своего Offsec-инструментария.

Конечно, это все должно идти плюсом к базе навыков по инфраструктурным пентестам.

Официально выделяем время на ресерч, приветствуем выступления на профильных конференциях (уже были в 2024 и 2025 годах и готовимся еще).

Подчеркну, что эти вакансии - не начального уровня, прошу откликаться, только если действительно уверены в своих скилах.

Ниже примерные обязанности, но вы их все и так знаете:)

Требования:
  • выполнять различные проекты по анализу защищенности всего (Web/infra/Wi-fi), а также, в перспективе, работа с АСУТП;

  • проводить работу в режимах Pentest/RedTeam (есть SOC и он всегда начеку);

  • участвовать в проектах в формате Purple Team по улучшению системы мониторинга и реагирования на инциденты ИБ (вместе с SOC);

  • готовить рекомендации по устранению обнаруженных уязвимостей и некорректных конфигураций в ИТ-сервисах Организации;

  • развивать собственную экспертизу и формировать базу знаний подразделения по OffSec;

  • разрабатывать offsec-инструментарий, модернизировать используемые TTP для обхода средств защиты и мониторинга событий безопасности в рамках проведения RedTeam-проектов;

  • осуществлять тестирования с использованием методов социальной инженерии, готовить инфраструктуру для имитации фишинга и других атак, а также разрабатывать полезную нагрузку (не массово, а именно spearphish);

Хотим видеть в команде человека, активно интересующегося развитием Infosec-сообщества, разработкой, новыми TTPs и Offsec-инструментарием.

Кто заинтересуется - откликайтесь в hh или обращайтесь в личку

Условия:
  • Гибридный формат работы, удаленка с территории РФ.

  • Аккредитованная ИТ-компания.

  • Офис в Москве, возможны нечастые командировки по различным субъектам РФ.

  • Зарплату обсуждаем с успешными кандидатами, но она точно никого не разочарует.

  • Все плюсы большой и стабильной компании в наличии (ДМС со стоматологией , скидочные программы, доплаты к отпуску и дню нефтяника, спорт и т.д.).


Адрес: Россия, Москва, 3-я Песчаная улица, 2А
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

140 647 - 199 250 ₽
Выше средней на 21%
Публично-правовая компания «Единый заказчик в сфере строительства» осуществляет функции государственного заказчика и застройщика объектов капитального строительства, находящихся в собственности Российской Федерации. Ключевые задачи: Проверка и анализ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ППК Единый заказчикППК Единый заказчик
  • Москва
2 дня назад
ООО «РЭНЕРА» - интегратор Росатома по системам накопления энергии, обеспечивающий литий-ионными аккумуляторными батареями автомобильную промышленность и энергетику России. Наша главная ценность — люди. Сотрудники компании «РЭНЕРА» являются профессион...
  • Полный день
  • Опыт от 3 лет
Логотип компании РЭНЕРАРЭНЕРА
  • Москва
2 дня назад
Ключевые обязанности: — Координация полного цикла процессов в области внешних коммуникаций (написание пресс-релизов, статей, колонок, работа с ежедневными запросами журналистов на основе данных Нильсен) — Создание контента для продвижения бренда комп...
  • Полный день
  • Опыт от 3 лет
Логотип компании НильсенНильсен
  • Москва
2 дня назад
Обязанности: Формирование платежных документов Валютные операции Ведение досье экспортных и импортных контрактов, контроль полноты и своевременности сдачи закрывающих документов в банк Валютный контроль Разнесение банковских выписок в 1С, контроль ко...
  • Полный день
  • Опыт от 3 лет
Логотип компании Омега ЭнерджиОмега Энерджи
  • Москва
2 дня назад
104 000 - 115 000 ₽
Обязанности: Поиск поставщиков, исполнителей, подрядчиков, ориентируясь на качество предлагаемых материально-технических ресурсов, услуг, работ, цену и сроки Развитие отношений с поставщиками, исполнителями, подрядчиками (переговоры, согласование сро...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГРЧЦ, ФГУПГРЧЦ, ФГУП
  • Москва
2 дня назад
«СОЮЗСПЕЦОДЕЖДА» – крупнейший производитель спецодежды, спецобуви, средств индивидуальной защиты. Мы поставляем все необходимое обмундирование для рабочих разных специальностей, чтобы сотрудник или рабочий был защищён на рабочем месте и чувствовал се...
  • Полный день
  • Опыт от 3 лет
Логотип компании СоюзспецодеждаСоюзспецодежда
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.