билайнбилайн

Эксперт по анализу защищенности/Пентестер

гибрид, Москва

Команда информационной безопасности проводит пентесты и аудит защищённости веб‑приложений, API, мобильных приложений, внешнего периметра и облачных сред (k8s/OpenShift/OpenStack). Результаты помогают снизить риски и закрыть уязвимости до появления инцидентов

ГрейдMiddle/Senior
Опыт3–4 года

Задачи

  • Проведение пентестов веб‑приложений и REST API
  • Тестирование мобильных приложений, client‑ и server‑side
  • Тестирование внешнего периметра и облачных сред (k8s/OpenShift/OpenStack)
  • Сканирование уязвимостей DAST и ручная верификация результатов
  • Ручная эксплуатация уязвимостей и написание простых PoC‑эксплойтов
  • Подготовка технических отчетов и рекомендаций по устранению уязвимостей

Обязательно

  • опыт в информационной безопасности и пентестах веб‑приложений
  • знание сетевых протоколов TCP/IP, DNS, HTTP/S и протоколов аутентификации (LDAP, Kerberos, OAuth2)
  • опыт тестирования API, мобильных приложений, внешнего периметра и облачных решений
  • владение инструментами Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, ProjectDiscovery
  • знание методологий OWASP Top 10, MITRE ATT&CK, PTES
  • навыки написания скриптов для автоматизации задач
  • умение составлять технические отчеты и рекомендации

Будет плюсом

  • участие в Bug Bounty и CTF, собственные проекты/репозитории
  • понимание микросервисных архитектур и опыт работы с k8s/OpenShift
  • знание AD‑атак (Kerberoasting, Pass‑the‑Hash и пр.)
  • знакомство с Red Team практиками (C2, OPSEC)
  • знакомство с OSINT техниками
  • сертификаты OSWE, BSCP, eJPT, CEH, CRTP
  • базовое понимание требований российского законодательства в области ИБ
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT