Senior Penetration Testing Specialist (RedTeam) [CICADA8]
удалёнка, Москва
Команда offensive security выполняет pentest, Red/Purple Team-оценки и исследования инфраструктуры. Вы будете проводить внешние и внутренние атаки, искать уязвимости и разрабатывать PoC/эксплойты, чтобы повысить безопасность систем клиентов
ГрейдSenior
Задачи
- •Проведение внешних и внутренних тестов на проникновение (веб/мобильные приложения, инфраструктура)
- •Участие в Red Team-оценках и моделировании атак
- •Поиск 0-day и разработка PoC/1-day эксплойтов
- •Исследование инфраструктуры: домены, сети, приложения, облака
- •Анализ исходного кода и верификация уязвимостей
- •Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей; подготовка отчётов с воспроизведением и рекомендациями
Обязательно
- •Опыт атак на внешний периметр и эксплуатация уязвимостей в инфраструктуре и приложениях
- •Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
- •Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs
- •Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go
- •Понимание принципов инфраструктуры: Active Directory, Kerberos, LDAP, привилегии и эскалации; Windows и Linux внутри устройства
- •Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash)
- •Знание и опыт работы с инструментами типа Burp Suite Pro, Nmap, sqlmap, Metasploit, BloodHound, Wireshark и т.д.; знание MITRE ATT&CK
Будет плюсом
- •Сертификаты OSCP, CRTO, OSEP, eCPPT
- •Публикации CVE, bug bounty-репорты и публичные исследования
- •Собственные разработки инструментов или эксплойтов