
Ведущий специалист по анализу защищенности (Pentest)
Чем предстоит заниматься
- Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической OT-инфраструктуры;
- Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
- Участие в проектах red team и purple team.
Что мы ждем от Вас
- Практический опыт тестирования на проникновение и поиска уязвимостей от 3х лет;
- Понимание методик проведения анализа защищенности и пентестов;
- Умение подтверждать и эксплуатировать уязвимости;
- Знание архитектуры операционных систем семейства Windows или Linux;
- Знание сетевых технологий;
- Опыт тестирование доменной инфраструктуры;
- Опыт тестирования Wi-Fi;
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач.
Будет плюсом
- Понимание red-team killchain;
- Понимание принципов работы основных СЗИ (NAC, AV, NGFW, WAF, EDR, SIEM), способов их обхода;
- Опыт проведения фишинга и вишинга;
- Опыт проведения и публикации результатов;
- (OSCP, OSEP, AWAE/OSEE, eCPPT, eCPTX, CEH, CompTIA PenTest+, GPEN, CRTP, CRTE) не обязательно, но является преимуществом.