Эксперт по анализу защищенности/Пентестер

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности!

Итак, вам предстоит:

  • Проведение пентестов:

- Тестирование Веб-приложений, REST API, мобильных приложений, client-side и server-side;

- Тестирование внешнего периметра;

- Тестирование облачных решений и сред исполнения (k8s, openshift, openstack);

  • Сканирование и анализ:

- Сканирование инструментами динамического анализа (DAST);

- Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов;

- Анализ сетевых топологий и базовых ошибок конфигурации;

  • Ручная эксплуатация:

- Использование типовых техник эксплуатации уязвимостей (OWASP Top 10);

- При необходимости — написание простых PoC-эксплойтов;

- Анализ исходного кода приложений, поиск векторов эксплуатации методом "белого ящика" (в т.ч с использованием автоматизированных сканеров);

  • Автоматизация

- написание вспомогательных скриптов и утилит;

- работа с CI/CD, докер образами;

  • Отчетность:

- Подготовка технических отчетов о результатах тестирования;

- Ведение документации по методам и кейсам тестирования;

- Формулирование рекомендаций по устранению уязвимостей для ИТ и ИБ-команд;

  • Командное взаимодействие:

- Совместное участие в проектах по тестированию;

- Совместная работа с разработчиками и инженерами для внедрения практик secure-by-design;

- Совместная работа с командами SOC и Red Team;

  • Расширение компетенций:

- Отслеживание новых CVE, техник атак и инструментов;
- Анализ новых уязвимостей, написание Proof-of-Concept;

- Участие во внутренних обучениях, конференциях или митапах.

Мы будем рады рассмотреть вашу кандидатуру, если у вас есть:

  • Опыт от 3-х - 4-х лет в сфере информационной безопасности, включая практический опыт проведения пентестов Веб-приложений - как обязательное условие;
  • Уверенные знания в области сетевых технологий: TCP/IP, DNS, HTTP/S, протоколы аутентификации (LDAP, Kerberos, OAuth2);
  • Опыт тестирования веб-приложений, API, мобильных приложений, внешнего периметра, облачных решений;
  • Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, утилиты ProjectDiscovery;
  • Знание методологий: OWASP Top 10, MITRE ATT&CK, PTES;
  • Навыки написания скриптов для автоматизации задач или создания новых инструментов;
  • Способность составлять технические отчеты и рекомендации по устранению уязвимостей.

Будет преимуществом:

  • Участие в Bug Bounty-программах, CTF, собственные проекты или репозиторий с утилитами;
  • Понимание микросервисных архитектур, опыт работы с k8s/Openshift;
  • Знание азов AD-атаки (Kerberoasting, Pass-the-Hash и пр.);
  • Знакомство с Red Team практиками (C2-фреймворки, OPSEC);
  • Знакомство с OSINT техниками и инструментами;
  • Сертификаты уровня OSWE, BSCP, eJPT, CEH, CRTP — плюс, но не обязательны;
  • Базовое понимание требований российского законодательства в области ИБ.

Что мы предлагаем:

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
  • Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
  • Материальную помощь.
  • Детские подарки.
  • Доплату по листу нетрудоспособности
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Служебную сотовую связь.
  • Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.

Адрес: Россия, Москва, улица 8 Марта
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

Обязанности Участие по внедрению комплексов СОРМ на узлах связи и сотовых сетей (сети GSM, UMTS, LTE) Взаимодействие с подрядными организациями при подготовке комплекта проектной документации Сопровождение подготавливаемых проектов на этапе внедрения...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
2 дня назад
Чем предстоит заниматься: Работать с тикетами по управлению доступами: - обработка и классификация запросов на предоставление/изменение/отзыв прав доступа (через Service Desk/Help Desk); - проверка корректности и полноты заявок (соответствие ролевой ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
  • Москва
2 дня назад
Обязанности: проведение лесотехнических экспертиз (судебные, внесудебные), в том числе, непосредственный выезд на места рубок (по всей России) консультирование по вопросам лесных рубок, ущерба от незаконных рубок, вопросы лесовосстановления и др. воп...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
  • Москва
9 дней назад
Обязанности: проведение судебных/внесудебных лингвистических и автороведческих экспертиз, в том числе, их комиссионные и комплексные виды участие в судебных заседаниях по ранее проведенным экспертизам консультирование по вопросам лингвистических и ав...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
  • Москва
9 дней назад
Обязанности: - производство электротехнических судебных экспертиз и несудебных исследований; - подготовка экспертных заключений по результатам электротехнических исследований; - осмотр электрооборудования и электроприборов (в т.ч. бытовых), устройств...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильное Судебно-экспертное БюроМногопрофильное Судебно-экспертное Бюро
  • Москва
9 дней назад
Чем предстоит заниматься: Инвентаризация: Проводить интервью с владельцами данных и экспертами направлений ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании Компания БКСКомпания БКС
  • Москва
3 часа назад

Похожие вакансии

Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.