Инженер по тестированию на проникновение
офис, удалёнка, гибрид, Москва
Команда по безопасности проводит внутренние и внешние пентесты, аудит AD/FreeIPA, облачных сред и Kubernetes для выявления уязвимостей и повышения уровня детектирования. Результат помогает снизить риски атак и улучшить защиту инфраструктуры и сервисов.
ГрейдMiddle/Senior
Задачи
- •Внешний и внутренний пентест периметра и облаков
- •Тестирование сетевой сегментации и правил межсетевого экранирования
- •Аудит и эксплуатация уязвимостей Active Directory и FreeIPA
- •Проверка безопасности Kubernetes-кластеров и сценариев эскалации привилегий
- •Аудит парольной политики, поиск слабых учётных данных и ошибок конфигурации
- •Подготовка отчётов, приоритизация находок и сопровождение устранения
Обязательно
- •Опыт в тестировании на проникновение или анализе защищённости
- •Понимание сетевых технологий и проверки правил межсетевого экранирования
- •Глубокое знание архитектуры Active Directory и векторов атак на домен
- •Понимание модели безопасности Kubernetes и облачных платформ
- •Уверенное владение инструментами пентеста и профильными дистрибутивами
- •Навыки скриптинга: Python, Bash, PowerShell
- •Опыт взаимодействия с SOC и умение готовить понятные отчёты
Будет плюсом
- •Опыт тестирования веб-приложений
- •Профильные сертификации (OSCP, OSCE, OCEP и т.д.)
- •Участие в Bug Bounty или CTF