з/п не указана
Москва
Рочдельская улица 15с13
Рочдельская улица 15с13
От 3 до 6 лет
Чем предстоит заниматься:
- Внешний и внутренний пентест периметра, инвентаризация и разведка активов.
- Тестирование сетевой сегментации и корректности правил межсетевого экранирования.
- Тестирование защищённости Active Directory и доменной инфраструктуры на базе FreeIpa, аудит привилегий и путей повышения прав.
- Пентест облачных сред и Kubernetes-кластеров: проверка сценариев эскалации привилегий и выхода за периметр контейнера.
- Поиск ошибок конфигурации и слабых учётных данных, аудит парольной политики.
- Проверка эффективности мониторинга и детектирования совместно с SOC, участие в Purple Team-активностях.
- Подготовка отчётов, приоритизация находок и сопровождение команд на этапе устранения.
- Разработка документации и методик тестирования.
Что мы ожидаем от будущего коллеги:
- Опыт работы в тестировании на проникновение или в анализе защищённости.
- Понимание сетевых технологий и подходов к сегментации, опыт проверки правил межсетевого экранирования.
- Понимание механики эксплуатации веб-уязвимостей, плюсом будет наличие опыта по веб.
- Глубокое понимание архитектуры Active Directory и типовых векторов атак на доменную инфраструктуру.
- Понимание модели безопасности Kubernetes и облачных платформ, механизмов изоляции контейнеров.
- Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
- Навыки скриптинга (Python, Bash, PowerShell) для автоматизации проверок.
- Опыт взаимодействия с SOC и понимание логики работы средств детектирования.
- Умение писать понятные отчёты и обосновывать критичность находок для технических и нетехнических адресатов.
Дополнительно приветствуем:
- Профильные сертификации (OSCP, OSCE, OCEP и т.д.)
- Опыт участия в Bug Bounty или CTF.