2-й Хорошёвский проезд 9к2
· Организация и проведение внутренних соревнований (CTF) и учений с элементами Red Teaming.
· Подготовка учебных стендов, виртуальных машин и инструментария (Cobalt Strike, Metasploit, BloodHound, etc.)
· Консультирование по вопросам построения карьеры в пентесте и Red Team.
---
Требования (обязательные):
· Опыт практического пентеста на позиции Red Team / внешнего или внутреннего пентестера от 3+
· Глубокое знание тактик, техник и процедур (MITRE ATT&CK), умение применять их на практике.
· Владение основными пентест-инструментами: Cobalt Strike, BloodHound, Impacket, Mimikatz, Rubeus, Kekeo, и др.
· Опыт работы с Active Directory, атаками на доменные сети, Kerberos, NTLM-релеями.
· Понимание методов обхода защитных решений (AV, EDR, SIEM).
· Навык написания технических и стратегических отчётов по итогам пентеста.
· Умение понятно и структурированно объяснять сложный материал, опыт публичных выступлений или проведения мастер-классов (можно заменить на опыт менторства в команде).
· Наличие сертификатов OSCP, OSED, CRTO, CRT или аналогичных будет преимуществом (можно указать как обязательное или желательное).
---
Будет плюсом:
Большой опыт работы и обучения
· Опыт участия в крупных Bug Bounty-программах.
· Знание кибербезопасности на уровне промышленных стандартов (PCI DSS, ГОСТ, и т.п.).
· Навыки программирования (Python, C#, PowerShell) для создания собственных эксплойтов.
· Опыт работы в SOC или пентест-команде провайдера услуг.