Ищем Специалиста по анализу защищенности (Pentest / Red Team) в компанию, которая занимается исследованием киберугроз, тестированием на проникновение, Red Teaming и Vulnerability Research. Команда моделирует действия реальных злоумышленников и проводит комплексные атаки на корпоративную инфраструктуру для выявления слабых мест до возникновения инцидентов.
Задачи:
- проведение инфраструктурных пентестов и Red Team операций;
- тестирование внешнего и внутреннего периметра корпоративных сетей;
- построение и реализация сценариев атак: initial access, lateral movement, privilege escalation, persistence;
- анализ и эксплуатация уязвимостей, в том числе в Active Directory;
- анализ защищенности Windows/Linux-серверов, сетевых устройств и систем виртуализации;
- подготовка технических отчетов и рекомендаций по устранению уязвимостей.
Что важно:
- 2+ года опыта в инфраструктурном пентесте или Red Team;
- уверенное знание Windows и Linux;
- хорошее понимание сетей: TCP/IP, DNS, VPN, OSI;
- практический опыт с Active Directory: Kerberos, NTLM, GPO и типовые misconfigurations;
- опыт работы с Nmap, BloodHound, Metasploit, Cobalt Strike, Burp Suite, Empire или аналогичными инструментами;
- навыки автоматизации на PowerShell и/или Bash;
- понимание принципов работы EDR/XDR, SIEM, AV, DLP, WAF, IDS/IPS, PAM, UEBA;
- английский для чтения технической документации.
Будет плюсом: опыт администрирования Windows/Linux, Python/Go/C++, OSINT, знание методов обхода EDR/XDR, сертификаты OSCP/OSCE/CRTO/PNPT или профильное образование.
Что предлагаем:
-
Официальное трудоустройство, работа в аккредитованной IT-компании;
-
Оплата питания;
-
Доплата за отпуск до оклада 6-8 недель в год;
-
Оплачиваемый больничный 100% 14 дней в год, а так же 5 day off в год по согласованию с руководителем;
-
Офисный формат работы с 09:30 до 18:30 с перерывом на обед: комфортный офис класса А рядом с метро, массажные кресла, фрукты, десерты, настольный теннис.
Условия: Москва, офисный формат 5/2 у м. Римская. Уровень дохода обсуждается индивидуально.

