МТСМТС

Senior Penetration Testing Specialist (RedTeam) [CICADA8]

удалёнка, Москва

Команда offensive security выполняет pentest, Red/Purple Team-оценки и исследования инфраструктуры. Вы будете проводить внешние и внутренние атаки, искать уязвимости и разрабатывать PoC/эксплойты, чтобы повысить безопасность систем клиентов

ГрейдSenior

Задачи

  • Проведение внешних и внутренних тестов на проникновение (веб/мобильные приложения, инфраструктура)
  • Участие в Red Team-оценках и моделировании атак
  • Поиск 0-day и разработка PoC/1-day эксплойтов
  • Исследование инфраструктуры: домены, сети, приложения, облака
  • Анализ исходного кода и верификация уязвимостей
  • Разработка и адаптация инструментов для автоматизации поиска и эксплуатации уязвимостей; подготовка отчётов с воспроизведением и рекомендациями

Обязательно

  • Опыт атак на внешний периметр и эксплуатация уязвимостей в инфраструктуре и приложениях
  • Глубокое понимание веб-технологий: HTTP/HTTPS, REST/GraphQL, WebSockets, CORS, механизмы сессий, авторизация (JWT, OAuth2, SSO)
  • Опыт поиска и эксплуатации server-side уязвимостей: RCE, SQLi, SSRF, XXE, LFI/RFI, Path Traversal, Race Conditions, Insecure Deserialization, Business Logic Bugs
  • Уверенное чтение и анализ исходного кода на C/C++, Java, Python, PHP, JavaScript, Go
  • Понимание принципов инфраструктуры: Active Directory, Kerberos, LDAP, привилегии и эскалации; Windows и Linux внутри устройства
  • Навыки разработки PoC/эксплойтов и инструментов (Python, Go, PowerShell, Bash)
  • Знание и опыт работы с инструментами типа Burp Suite Pro, Nmap, sqlmap, Metasploit, BloodHound, Wireshark и т.д.; знание MITRE ATT&CK

Будет плюсом

  • Сертификаты OSCP, CRTO, OSEP, eCPPT
  • Публикации CVE, bug bounty-репорты и публичные исследования
  • Собственные разработки инструментов или эксплойтов
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT