Пентестер (Infrastructure/Red Team)
Описание
Ищем Специалиста по анализу защищенности (Pentest / Red Team) в компанию, которая занимается исследованием киберугроз, тестированием на проникновение, Red Teaming и Vulnerability Research. Команда моделирует действия реальных злоумышленников и проводит комплексные атаки на корпоративную инфраструктуру для выявления слабых мест до возникновения инцидентов. Задачи: проведение инфраструктурных пентестов и Red Team операций; тестирование внешнего и внутреннего периметра корпоративных сетей; построение и реализация сценариев атак: initial access, lateral movement, privilege escalation, persistence; анализ и эксплуатация уязвимостей, в том числе в Active Directory; анализ защищенности Windows/Linux-серверов, сетевых устройств и систем виртуализации; подготовка технических отчетов и рекомендаций по устранению уязвимостей. Что важно: 2+ года опыта в инфраструктурном пентесте или Red Team; уверенное знание Windows и Linux; хорошее понимание сетей: TCP/IP, DNS, VPN, OSI; практический опыт с Active Directory: Kerberos, NTLM, GPO и типовые misconfigurations; опыт работы с Nmap, BloodHound, Metasploit, Cobalt Strike, Burp Suite, Empire или аналогичными инструментами; навыки автоматизации на PowerShell и/или Bash; понимание принципов работы EDR/XDR, SIEM, AV, DLP, WAF, IDS/IPS, PAM, UEBA; английский для чтения технической документации. Будет плюсом: опыт администрирования Windows/Linux, Python/Go/C++, OSINT, знание методов обхода EDR/XDR, сертификаты OSCP/OSCE/CRTO/PNPT или профильное образование. Что предлагаем: Официальное трудоустройство, работа в аккредитованной IT-компании; Оплата питания; Доплата за отпуск до оклада 6-8 недель в год; Оплачиваемый больничный 100% 14 дней в год, а так же 5 day off в год по согласованию с руководителем; Офисный формат работы с 09:30 до 18:30 с перерывом на обед: комфортный офис класса А рядом с метро, массажные кресла, фрукты, десерты, настольный теннис. Условия: Москва, офисный формат 5/2 у м. Римская. Уровень дохода обсуждается индивидуально.