Эксперт по анализу защищенности/Пентестер
гибрид, Москва
Команда информационной безопасности проводит пентесты и аудит защищённости веб‑приложений, API, мобильных приложений, внешнего периметра и облачных сред (k8s/OpenShift/OpenStack). Результаты помогают снизить риски и закрыть уязвимости до появления инцидентов
ГрейдMiddle/Senior
Опыт3–4 года
Задачи
- •Проведение пентестов веб‑приложений и REST API
- •Тестирование мобильных приложений, client‑ и server‑side
- •Тестирование внешнего периметра и облачных сред (k8s/OpenShift/OpenStack)
- •Сканирование уязвимостей DAST и ручная верификация результатов
- •Ручная эксплуатация уязвимостей и написание простых PoC‑эксплойтов
- •Подготовка технических отчетов и рекомендаций по устранению уязвимостей
Обязательно
- •опыт в информационной безопасности и пентестах веб‑приложений
- •знание сетевых протоколов TCP/IP, DNS, HTTP/S и протоколов аутентификации (LDAP, Kerberos, OAuth2)
- •опыт тестирования API, мобильных приложений, внешнего периметра и облачных решений
- •владение инструментами Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, ProjectDiscovery
- •знание методологий OWASP Top 10, MITRE ATT&CK, PTES
- •навыки написания скриптов для автоматизации задач
- •умение составлять технические отчеты и рекомендации
Будет плюсом
- •участие в Bug Bounty и CTF, собственные проекты/репозитории
- •понимание микросервисных архитектур и опыт работы с k8s/OpenShift
- •знание AD‑атак (Kerberoasting, Pass‑the‑Hash и пр.)
- •знакомство с Red Team практиками (C2, OPSEC)
- •знакомство с OSINT техниками
- •сертификаты OSWE, BSCP, eJPT, CEH, CRTP
- •базовое понимание требований российского законодательства в области ИБ