Москва
Внимание!!! Вакансия предполагает релокацию на Кипр.
Наш клиент - международная продуктовая IT-компания, которая занимаемся разработкой и поддержкой высоконагруженных проектов для крупных компаний, основная часть которых представляет собой B2B решения развлекательной, и спортивной тематики.
Вам предстоит:
- Проведение тестов на проникновение, участие в RedTeam проектах, анализ защищенности внутренней и внешней инфраструктуры;
- Анализ защищенности веб-приложений;
- Тестирование и доработка публикуемых PoC/эксплоитов;
- Реализация социотехнических атак;
- Подготовка отчета и рекомендаций по устранению выявленных проблем;
- Сотрудничество с командами для устранения проблем.
Что мы ищем в кандидате:
- Опыт проведения анализа защищенности инфраструктуры, веб приложений;
- Опыт компрометации Active Directory;
- Понимание распространенных техник повышения привилегий и закрепления в Windows/Linux;
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач;
- Способность здраво оценить критичность обнаруженной уязвимости, а также предоставить подробные рекомендации по устранению/митигации;
- Навыки обхода защиты и детектов;
- Софт-скилы достаточные для конструктивного взаимодействия с командами.
Плюсом будет:
- Участие в RedTeam проектах или в реализации социотехнических атак;
- Профессиональная сертификация (OSCP, OSWA, OSWE, Burp Suite Certified Practitioner и другие. CEH не предлагать);
- Участие в популярных CTF в составе команд или соло;
- Рейтинг на HTB и аналогах;
- Сданные баги в программах bugbounty.
Что компания может предложить:
- Уровень дохода обсуждается на собеседовании и зависит от ваших ожиданий и навыков;
- Помощь с релокацией на Кипр (Лимасол);
- Компенсация перелета для кандидата и членов семьи;
- Аренда жилья на первый месяц работы;
- Юридическое сопровождение легализации на Кипре кандидату и родственникам (супругам и детям);
- Гибкое начало рабочего дня;
- Частичная компенсация изучения английского языка;
- Абонемент в спортзал;
- Завтраки и обеды в офисе за счёт компании;
- Возможно дополнительное обучение (также посещение профильных конференций);
- Оплачиваемые больничные и отпускные.