Кибер безопасность/ offensive application security engineer

По договоренности

  • Аэропорт
  • Динамо
  • Деловой центр (Выставочная)

· Организация и проведение внутренних соревнований (CTF) и учений с элементами Red Teaming.

· Подготовка учебных стендов, виртуальных машин и инструментария (Cobalt Strike, Metasploit, BloodHound, etc.)

· Консультирование по вопросам построения карьеры в пентесте и Red Team.

---

Требования (обязательные):

· Опыт практического пентеста на позиции Red Team / внешнего или внутреннего пентестера от 3+

· Глубокое знание тактик, техник и процедур (MITRE ATT&CK), умение применять их на практике.

· Владение основными пентест-инструментами: Cobalt Strike, BloodHound, Impacket, Mimikatz, Rubeus, Kekeo, и др.

· Опыт работы с Active Directory, атаками на доменные сети, Kerberos, NTLM-релеями.

· Понимание методов обхода защитных решений (AV, EDR, SIEM).

· Навык написания технических и стратегических отчётов по итогам пентеста.

· Умение понятно и структурированно объяснять сложный материал, опыт публичных выступлений или проведения мастер-классов (можно заменить на опыт менторства в команде).

· Наличие сертификатов OSCP, OSED, CRTO, CRT или аналогичных будет преимуществом (можно указать как обязательное или желательное).

---

Будет плюсом:

Большой опыт работы и обучения

· Опыт участия в крупных Bug Bounty-программах.

· Знание кибербезопасности на уровне промышленных стандартов (PCI DSS, ГОСТ, и т.п.).

· Навыки программирования (Python, C#, PowerShell) для создания собственных эксплойтов.

· Опыт работы в SOC или пентест-команде провайдера услуг.


Адрес: Россия, Москва, 2-й Хорошёвский проезд, 9к2
Показать на большой карте

Поделиться:

Опубликована 21 час назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Дополнительным преимуществом будет опыт работы с Endpoint Security Framework, System Extensions и DriverKit ... Опыт работы с ETW или Endpoint Security Framework.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СО СП по ОУПДС по г. ТвериСО СП по ОУПДС по г. Твери
  • Москва
21 час назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
3 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании. Что нужно будет делать Поддерживать процесс мониторинга и реагирования на инциденты информаци...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
4 дня назад
Сейчас мы в поиске Application Security Engineer на проект цифрового ритейла. ... моделей угроз; • понимание процессов разработки ПО; • взаимодействие с командами разработки; • подготовка security ... requirements и security notes; • понимание интеграции инструментов безопасности в SDLC и CI/CD.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IT_OneIT_One
  • Москва
8 дней назад
Стек проекта: Wazuh, QRator (WAF, AntiDDOS), PCI DSS, Security-review систем, cryptopro / stunnel / strongswan ... стандарта PCI DSS, опыт участия в мероприятиях по обеспечению соответствия (Compliance); Опыт проведения Security ... IDS/IPS, маршрутизации; Опыт администрирования сетевой инфраструктуры в Yandex Cloud: настройка VPC, Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DCloudDCloud
  • Москва
4 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации. КЛЮЧЕВЫЕ ЗАДАЧИ Vulnerability Man...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.