К содержимому

Специалист по тестированию на проникновение

Positive Technologies

Зарплата
₽. Обсуждается на собеседовании.
Формат
Удалённо
Категория
Безопасность
Откликнуться

Прямого контакта в посте нет

Откройте вакансию в Telegram-боте: там весь исходный пост и способ отклика.

Открыть в Telegram

Описание

Специалист по тестированию на проникновение.

Локация:
Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.

Чем предстоит заниматься:
• Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
• Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
• Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
• Проведение анализа защищенности беспроводных сетей;
• Проведение работ по социотехнической инженерии.

Требования:
• Имеете опыт работы в информационной безопасности;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Умеете искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
• Имеете опыт компрометации Active Directory;
• Понимаете TTP Redteam проектов;
• Имеете навыки программирования и автоматизации;
• Хотите профессионально развиваться.

Откликнуться.

#Удаленка
  • redteam
  • pentest365
  • active_directory
  • csharp
  • java
  • nodejs
  • php
  • python
  • ruby
  • wireless_networks
  • social_engineering
  • automation

Оценка вакансии

56/100 · удовлетворительно

  • Описание полное
  • Зарплата не указана
  • Компания и проект описаны
  • Контакта нет
  • Стек описан подробно
  • Формат описан частично
Как считается

Похожие вакансии