Специалист по анализу защищенности (pentest\redteam)

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

Компания "Транснефть-Технологии" расширяет внутреннюю команду оценки защищенности информационных ресурсов Компании.

ВАЖНО!

В 2025 году мы уже размещали подобное объявление, и в итоге, наша команда увеличилась еще на два человека.

В настоящий момент мы снова планируем расширить наш коллектив с целью решения более интересных и сложных задач. И в первую очередь - это развитие RedTeam практики в нашей Организации и активная разработка своего Offsec-инструментария.

RedTeam в нашем понимании - это работы, где, кроме навыков пентестера в части компрометации инфраструктуры, нужно добиться реализации заявленных бизнес-рисков в режиме активного противодействия со стороны службы ИБ заказчика (SOC + Incident Response).

Также важным направлением развития нашей RedTeam-команды является переход на использование собственного тулинга, поэтому приветствуются кандидаты с наличием опыта разработки.

Ищем людей, которые хотят получить, а лучше - если имеют, опыт обхода средств защиты (endpoint&network), а также написания своего Offsec-инструментария.

Конечно, это все должно идти плюсом к базе навыков по инфраструктурным пентестам.

Официально выделяем время на ресерч, приветствуем выступления на профильных конференциях (уже были в 2024 и 2025 годах и готовимся еще).

Подчеркну, что эти вакансии - не начального уровня, прошу откликаться, только если действительно уверены в своих скилах.

Ниже примерные обязанности, но вы их все и так знаете:)

Требования:
  • выполнять различные проекты по анализу защищенности всего (Web/infra/Wi-fi), а также, в перспективе, работа с АСУТП;

  • проводить работу в режимах Pentest/RedTeam (есть SOC и он всегда начеку);

  • участвовать в проектах в формате Purple Team по улучшению системы мониторинга и реагирования на инциденты ИБ (вместе с SOC);

  • готовить рекомендации по устранению обнаруженных уязвимостей и некорректных конфигураций в ИТ-сервисах Организации;

  • развивать собственную экспертизу и формировать базу знаний подразделения по OffSec;

  • разрабатывать offsec-инструментарий, модернизировать используемые TTP для обхода средств защиты и мониторинга событий безопасности в рамках проведения RedTeam-проектов;

  • осуществлять тестирования с использованием методов социальной инженерии, готовить инфраструктуру для имитации фишинга и других атак, а также разрабатывать полезную нагрузку (не массово, а именно spearphish);

Хотим видеть в команде человека, активно интересующегося развитием Infosec-сообщества, разработкой, новыми TTPs и Offsec-инструментарием.

Кто заинтересуется - откликайтесь в hh или обращайтесь в личку

Условия:
  • Гибридный формат работы, удаленка с территории РФ.

  • Аккредитованная ИТ-компания.

  • Офис в Москве, возможны нечастые командировки по различным субъектам РФ.

  • Зарплату обсуждаем с успешными кандидатами, но она точно никого не разочарует.

  • Все плюсы большой и стабильной компании в наличии (ДМС со стоматологией , скидочные программы, доплаты к отпуску и дню нефтяника, спорт и т.д.).


Адрес: Россия, Москва, 3-я Песчаная улица, 2А
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

от 110 000 ₽
Обязанности: Подсчёт объёмов работ общестроительных и отделочных работ, демонтаж; Составление ведомости объёма работ; Формирование и согласование с ответственными подразделениями пакета тендерной документации, составление технических заданий на выпол...
  • Полный день
  • Опыт от 3 лет
Логотип компании ПСК ОлимпПСК Олимп
  • Москва
3 часа назад
Обязанности: Администрирование, контроль и проведение регламентных работ в Програмбанк.АБС (Омега). Сбор и анализ требований, формирование заданий на доработку систем для разработчиков. Разработка пользовательских инструкций. Устранение аварийных сит...
  • Полный день
  • Опыт от 3 лет
Логотип компании НКО ЭЛЕКСИРНКО ЭЛЕКСИР
  • Москва
3 часа назад
АО СЗ «Центр-Инвест» - девелопер московского рынка недвижимости с 1998 года. Основные виды деятельности: строительство и продажа жилых/коммерческих объектов. Приглашаем на работу BIM-специалиста. Обязанности: Формирование BIM-стандартов и регламентов...
  • Полный день
  • Опыт от 3 лет
Логотип компании СЗ Центр-ИнвестСЗ Центр-Инвест
  • Москва
3 часа назад
Обязанности: Взаимодействие с банками в части: * получения и выгрузки выписок на ресурс, * формирование и отправки платежных поручений, * валютного контроля (постановка на учет УНК, своевременное предоставление документов в банк (СПД), запросы ВБК), ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЦИФРАЦИФРА
  • Москва
3 часа назад
Обязанности: Заполнение форм сбора данных для МСФО по данным БУ компаний Группы 1С; Подготовка отчетности МСФО на индивидуальном уровне компаний Группы 1С; Участие в подготовке консолидированной финансовой отчетности по МСФО Группы компаний 1С; Взаим...
  • Полный день
  • Опыт от 3 лет
Логотип компании 1С
  • Москва
3 часа назад
160 000 ₽
Выше средней на 14%
Обязанности: Сбор исходных данных для разработки раздела ПОС и ПОД; Подбор машин и механизмов; Расчет сроков строительства; Расчет ресурсов, необходимых для строительства; Обоснование принятой организационно-технологической схемы строительства; Разра...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГУП ГПИ и НИИ ГА АэропроектФГУП ГПИ и НИИ ГА Аэропроект
  • Москва
3 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.