Все вакансии России 0

Специалист по тестированию на проникновение (внутренний пентест)

з/п не указана
ГК Innostage
Казань Постоянная занятость Полный день

Описание

Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей! ТОП-3 крупнейших интеграторов РФ в сфере защиты информацииТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ1200+ профессионалов выбрали Innostage своим работодателем. Мы ищем специалиста по тестированию на проникновение (внутренний пентест) Зона ответственности: Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем. Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах. Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам). Подготовка рекомендаций по устранению уязвимостей. Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды. Участие в развитии внутренних методик и инструментов. Необходимые навыки: Готовность к командировкам Опыт пентеста внутренней инфраструктуры от 2 лет Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами. Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket. Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS. Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах. Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки. Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL). Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin). Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix. Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию). Понимание принципов Red Team и Purple Team. Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2. Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов. Умение писать понятные технические отчёты. Условия: Помощь в адаптации для быстрого погружения в работу; ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока; Страхование от несчастного случая и страхование при выезде за рубеж; Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги Частичная компенсация затрат на занятия спортом; Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби; Имеем аккредитацию в Минцифры;

Откликнуться
Источник: hh · вчера

Похожие вакансии в городе Казань

Все вакансии в городе Казань →