Пентестер (Рentester)
гибрид, Москва
Команда ИБ Сбербанк Страхования ищет пентестера для тестирования внутренней инфраструктуры и корпоративных приложений. Будете проводить атакующие сценарии на AD, серверы и сети, разворачивать post‑exploit активности и готовить рекомендации по устранению рисков для защиты бизнеса
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •Проведение пентестов внутренней инфраструктуры и корпоративных приложений
- •Формирование реалистичных сценариев атак и цепочек компрометации
- •Проведение пост‑эксплуатации, lateral movement и оценка возможностей эскалации привилегий
- •Настройка и использование C2‑фреймворков и инструментов аудита
- •Адаптация и разработка эксплойтов/скриптов для тестирования инфраструктуры
- •Подготовка отчётов и рекомендаций по митигации уязвимостей
Обязательно
- •опыт проведения пентестов внутренней инфраструктуры от 3 лет
- •глубокие знания сетевых протоколов (TCP/IP, DNS, DHCP, ARP, VLAN) и архитектуры Windows/Linux
- •знание атак на AD и Kerberos (Golden/Silver Ticket, Pass‑the‑Hash, Pass‑the‑Ticket, Kerberoasting), повышение привилегий в домене
- •настройка и использование C2‑фреймворков для проведения аудитов
- •проведение пост‑эксплуатации и перемещений по сети (lateral movement)
- •умение адаптировать эксплойты/скрипты на Python, PowerShell, Bash или C#
- •понимание принципов работы EDR/XDR и SIEM и техник обхода обнаружения
Будет плюсом
- •понимание OWASP для тестирования внутренних веб‑сервисов (SQLi, XSS, SSRF, XXE, IDOR)
- •опыт исследования механизмов защиты AV/EDR и техник уклонения
- •инструментальное владение AI для анализа и автоматизации проверок