Пентестер (Red Team)

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Чем предстоит заниматься:

  • Проведение киберучений в формате RedTeam

  • Анализ внешней и внутренней инфраструктуры облака

  • Проведение тестирований на проникновение методом black/grey/white-box

  • Разработка утилит для проведения киберучений

  • Проведение аналитики PoC, используемых для эксплуатации уязвимостей

  • Исследование и поиск 0/1 Day уязвимостей

Что мы ждем от кандидата:

  • Понимание ландшафта угроз для разнообразных инфраструктур (в частности, инфраструктур Active Directory, кластеров СУБД, виртуализированных или контейнерезированных окружений и прочих) и опыт их реализации

  • Успешный опыт проведения RedTeam

  • Знание стандартов и методологий (Cyber Kill Chain, OWASP Top 10, MITRE ATT&CK, etc)

  • Экспертные знания в одной из 3-х областей c точки зрения безопасности: Kubernetes, Active DIrecoty, веб-приложения

Будет плюсом

  • Активное участие в BugBounty

  • Наличие зарегистрированных CVE

  • Опыт работы в облачном провайдере на аналогичной позиции

  • Наличие сертификатов OSWE/OSEP/OSED


Адрес: Россия, Москва, 2-я Звенигородская улица, 28
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Сейчас мы в поисках Пентестера и будем рады вашей заинтересованности.
  • Полный день
  • Опыт от 3 лет
Логотип компании АгропромцифраАгропромцифра
  • Москва
5 дней назад
Отдел оценки защищённости Сбера в поисках специалистов, готовых внести вклад в повышение устойчивости крупной инфраструктуры к современным киберугрозам и принять новые вызовы вместе с нами. Обязанности проведение тестирований на проникновение и кибер...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
8 дней назад
Компания АО «АСТ» аккредитована Минцифры РФ, как системный интегратор, предоставляет комплексные инновационные решения по обеспечению информационной безопасности, разработке ПО и внедрению интеллектуальных информационно-аналитических систем. Входим в...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСТАСТ
  • Москва
месяц назад
Обязанности: Поиск уязвимостей с помощью специализированных сканеров, фреймворков и вручную. Верификация найденных уязвимостей с целью минимизации false positive сработок. Написание шаблонов и правил поиска уязвимостей с помощью open source инструмен...
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.