Специалист по тестированию на проникновение
Positive Technologies
- Зарплата
- ₽. Обсуждается на собеседовании.
- Формат
- Удалённо
- Категория
- Безопасность
- Источник
- Вакансии в ИБ | infosec
Откликнуться
Прямого контакта в посте нет
Откройте вакансию в Telegram-боте: там весь исходный пост и способ отклика.
Открыть в TelegramОписание
Специалист по тестированию на проникновение.
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.
Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.
✈ Откликнуться.
#Удаленка
- redteam
- pentest365
- active_directory
- csharp
- java
- nodejs
- php
- python
- ruby
- wireless_networks
- social_engineering
- automation
Оценка вакансии
56/100 · удовлетворительно
- Описание полное
- Зарплата не указана
- Компания и проект описаны
- Контакта нет
- Стек описан подробно
- Формат описан частично
Похожие вакансии
Cybersecurity Specialist / Security Engineer
AI-балл 58/100Blasfora · Paphos, Cyprus
Предлагаем высокий уровень компенсации.
Офисlinuxwindowsfirewall
Response Engineer
AI-балл 64/100Cloudflare · Austin
MiddleГибридbashbgpc
Реверс-инженер / Malware Analyst / Reverse engineer
AI-балл 66/100F6
Обсуждается на собеседовании
JuniorУдалённоx86x64ida_pro
Principal Consultant, Microsoft Security
AI-балл 61/100Cyderes · Reading, United Kingdom
SeniorГибридmicrosoftiammdr
Инженер по информационной безопасности
AI-балл 44/100Яндекс
application_securityinfrastructure_securitysoc_l3