Senior Penetration Testing Specialist (RedTeam) [CICADA8]

По договоренности

  • Марксистская
  • Третьяковская
  • Маяковская

КОГО МЫ ИЩЕМ?

Senior Penetration tester в продукт CICADA8

ОПИСАНИЕ ПРОДУКТА

Команда выполняет работы в области наступательной кибербезопасности. Выполняем проекты различного уровня сложности и специфики от класических тестов на проникновение до RedTeam,PurpleTeam.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ

  • Проведение проектов по анализу защищённости и тестам на проникновение (внешние/внутренние, веб/мобильные приложения, Wi-Fi, социальная инженерия);
  • Участие в Red Team-оценках и моделировании атак;
  • Поиск 0-day уязвимостей, разработка PoC и 1-day эксплойтов
  • Исследование инфраструктуры: доменные среды, сетевые сегменты, приложения, облачные сервисы;
  • Анализ исходного кода, поиск и верификация уязвимостей ;
  • Разрабатывать и адаптировать инструменты для автоматизации поиска и эксплуатации уязвимостей;
  • Подготовка отчётов с воспроизведением и рекомендациями по устранению;
  • Участие в обучении, развитие внутренних методик и базы знаний команды.

ЧТО НУЖНО ДЛЯ ЭТОЙ РАБОТЫ

  • Опыт проведения атак на внешний периметра и эксплуатации уязвимостей на уровне инфраструктуры и приложений;
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO);
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs;
  • Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go;
  • Понимание принципов работы инфраструктуры:
  • Active Directory — структура, механизмы аутентификации, Kerberos, LDAP, привилегии и пути эскалации;
  • Windows и Linux — внутренняя архитектура, типовые механизмы безопасности, служебные компоненты, средства администрирования;
  • Сетевые технологии — протоколы TCP/IP, DNS, SMB, RPC, HTTP(S), VPN, VLAN, маршрутизация и фильтрация трафика;
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash);
  • Понимание техник обхода защиты и скрытия активности при выполнении атак;
  • Владение инструментами: Burp Suite Pro, Nmap, sqlmap, wfuzz, Metasploit, BloodHound, NetExec, Wireshark, IDA/Ghidra и др.;
  • Знание MITRE ATT&CK и методов построения TTP-сценариев;
  • Приветствуется: OSCP, CRTO, OSEP, eCPPT, публикации CVE/БДУ, bug bounty-репорты, собственные разработки и исследования.

ЧТО ПРЕДЛАГАЕМ

  • Гибридный или удаленный формат работы
  • ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию
  • Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности
  • Возможность регулярно повышать свой скилл: участие во внешних мероприятиях, митапах, обучениях, возможность ежегодной сдачи сертификаци
  • Работа в команде опытных специалистов уровня Senior, победителей CTF соревнований
  • Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты». Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста.


Адрес: Россия, Москва
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Наше digital-направление представлено агентством эффективного интернет-маркетинга и ведущим селлером рекламной платформы Telegram Ads. Мы специализируемся на рекламных решениях для компаний из различных сфер бизнеса не только в Telegram, но и во всем...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании FIXFIX
  • Москва
7 дней назад
... IT Recruiter / Talent Acquisition Specialist/HR/Менеджер по подбору персонала Мы ищем опытного и проактивного ... Что мы ждем от кандидата: • Опыт работы в рекрутинге от 2-3 лет (преимущественно в IT или продуктовых ... компаниях). • Использование в работе AI инструментами • Успешный кейс закрытия вакансий по направлениям: IT ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании НООСФЕРАНООСФЕРА
  • Москва
8 дней назад
About the Role We are looking for a Strong Middle specialist who will act as a bridge between business ... This is not a management role — it is a position for a technically-savvy operations expert.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Genesis Group AGGenesis Group AG
  • Москва
2 дня назад
Managing SEO activities — initially hands-on, later supervising a hired specialist. ... What’s In It for You A competitive salary plus performance bonuses that reward your hard work. ... Let’s Wrap It Up If this sounds like your kind of place, we’d love to hear from you.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Azura InfinityAzura Infinity
  • Москва
час назад
На данный момент мы в поиске CV Engineer / ML Data Specialist. ... Современные IT-стеки и регулярные обновления используемых технологий.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Датаспайк РуДатаспайк Ру
  • Москва
месяц назад
Поэтому ищем HR Specialist / People Partner, который возьмет на себя развитие корп. культуры и станет ... Что нам важно: Опыт в HR от 3+ лет (желательно с фокусом на culture / L&D / performance); Опыт в IT ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Штергер Евгений ВладимировичШтергер Евгений Владимирович
  • Москва
час назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.