Positive Technologies
Специалист по тестированию на проникновение
18 ч. назад
RussiaRemote
active directoryc#javanode.jsphppythonrubyred team
Специалист по тестированию на проникновение в области информационной безопасности с выполнением задач Red Team, continuous penetration testing и анализа защищенности сетей. Возможна удалённая работа.
Обязанности
- Участие в работах по верификации рисков (aka эмуляция APT) с демонстрацией достижения бизнес-рисков в режиме активного противодействия со стороны BlueTeam заказчика, включая работу в формате RedTeam.
- Pentest365 (aka continuous penetration testing) — непрерывное и длительное выявление уязвимостей в инфраструктуре заказчика с периодическим отслеживанием изменений на внешнем периметре и анализом сервисов.
- Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра до получения максимальных привилегий во внутренней инфраструктуре, включая домен Active Directory.
- Проведение анализа защищенности беспроводных сетей.
- Проведение работ по социотехнической инженерии.
Требования
- Имеете опыт работы в информационной безопасности.
- Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации.
- Умеете искать уязвимости белым ящиком, читать код на одном или более языках: C#, Java, Node.js, PHP, Python, Ruby.
- Имеете опыт компрометации Active Directory.
- Понимаете TTP Redteam проектов.
- Имеете навыки программирования и автоматизации.
- Хотите профессионально развиваться.