Пентестер (Middle)
От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии
Задачи:
- Проведение тестирования на проникновение сетевого периметра, доменной инфраструктуры;
- Проведение работ по анализу защищенности (blackbox, greybox, whitebox);
- Формирование отчетов и рекомендаций по устранению выявленных уязвимостей.
Требования к специалисту:
- Высшее образование в области информационных технологий, информационной безопасности или смежной области;
- Опыт работы в области информационной безопасности или тестирования на проникновение от 1 года;
- Понимание принципов работы веб-приложений и баз данных;
- Навыки анализа защищённости веб-приложений, включая знание уязвимостей OWASP Top 10 и умение использовать инструменты тестирования на проникновение;
- Понимать и применять матрицы MITRE для построения Kill Chain;
- Умение составлять отчёты о результатах тестирования и давать рекомендации по повышению уровня защищённости;
- Английский язык на уровне чтения технической документации;
- Умение читать и анализировать исходный код на распространённых языках программирования (Python, Powershell, JS, Go);
- Опыт администрирования Linux и Windows-систем, Web-серверов;
- Знание принципов построения корпоративной сети, включая Active Directory и атаки на них;
- Уверенное владение распространёнными программами и фреймворками для проведения тестирования (Burp Suite, ZAP Proxy, Nuclei, Metasploit, BloodHound, OpenVas, responder);
- Знание технологий виртуализации (ESXi, KVM) и контейнеризации (Docker, Kubernetes);
- Опыт работы с основными стандартами в области информационной безопасности ФСТЭК России, ФСБ России, стандартов ГОСТ P 51583, ISO 27001, NIST 800-115, PTES
Будет плюсом:
- Опыт проведения аудитов ИБ;
- Опыт эксплуатации бинарных уязвимостей, опыт анализа вредоносного кода;
- Участие в профессиональных соревнованиях;
- Наличие сертификатов связанных с практическим анализом защищённости;
- Опыт разработки вспомогательных инструментов для проведения пентестов;
- Опыт проведения социотехнического тестирования;
- Знание техник обхода средств защиты (WAF, Antivirus, EDR etc.).
Ключевые навыки
Вакансия опубликована:
вчера,
Москва
Похожие вакансии
Pentester (Пентестер)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
МАГ Девелопмент
19 отзывов
Москва,
17 ноября 2024
Ведущий пентестер (Middle+/Senior Penetration Tester)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
CyberOK
1 отзыв
Москва,
17 ноября 2024
Похожие вакансии
Инженер Linux / Middle Devops
от 300 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle DevOps / System administrator / DBA
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle MLE/DS инженер (NLP направление)
200 000 - 300 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle / Senior QA Manual Engineer (EDR)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Presale engineer (Middle/Senior)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru