Red Team engineer

Описание вакансии

В рамках компании создается центр экспертизы наступательной безопасности (offensive security), объединяющий всю практику анализа защищенности от классических пентестов до R&D и Red Team/Purple Team Assessment. На данный момент мы в поиске экспертов в области наступательной безопасности (анализ защищенности, тестирование на проникновение, Red Team), готовых присоединиться и принять участие в создании продвинутого направления анализа защищенности, способных выполнять задачи Red Team Assessment'ов и желающих продолжать свою работу в направлении Red Team/Purple Team и прикладных исследованиях безопасности.

Задачи, которые необходимо решать:
  • Активное участие в Red Team Assessment'ах компаний-клиентов
  • Взаимодействие с Blue Team по результатам проведенных assessment'ов.
  • Поиск уязвимостей в корпоративных продуктах с последующим ответственным раскрытием информации об уязвимостях производителю
  • Создание и поддержка в актуальном состоянии инфраструктуры центра
  • Разработка инструментов обхода типовых средств защиты BlueTeam (AV/EDR/XDR/Sandbox/NGFW)

Дополнительные задачи, которые будут поощряться

  • Подготовка и написание статей по результатам исследований или проектов
  • Выступление на профильных конференциях со своими докладами
  • Контрибьют в опесорсные и наши закрытые инструменты наступательной безопасности
  • Любые активности, связанные с развитием направления наступательной безопасности в рамках компании (после апрува руководителя)
Требования:
  • Глубокое понимание принципов построения и функционирования современных приложений
  • Глубокое понимание уязвимостей приложений и фреймворков (не только OWASP Top 10)
  • Уверенные знания работы протоколов HTTP, WebSocket, AJAX, SOAP, REST и др.
  • Опыт использования ОС на уровне продвинутого пользователя (понимание как управлять сетевым стеком, процессами, ролевой моделью учетных записей)
  • Опыт ручного анализа исходного кода на современных языках программирования: Python, Java, JavaScript, PHP, C#
  • Опыт анализа защищенности крупных приложений (маркетплейсы, ДБО)

Будет плюсом:

  • Опыт участия в полноценных Red Team Assessment
  • Опыт отслеживания и применения на практике трендовых атак на приложения
  • Опыт участия и получения вознаграждения за найденные уязвимости в программах BugBounty, присутствие в Hall of Fame
  • Решенные задачи на платформе Portswiger Web Security Academy уровня Expert
  • Наличие профильных сертификатов OSCP, OSWE, BSCP или решенные задачи на
  • платформе Portswiger Web Security Academy уровня Expert
  • Наличие зарегистрированных CVE

#AngaraTeam предлагает своим сотрудникам:

Забота о достатке:

  • Достойный уровень оплаты труда, понятная система премирования;

Забота о развитии:

  • Работа в команде профессионалов;
  • Возможность профессионального развития и карьерного роста;

Забота о комфорте:

  • Эргономичное рабочее место;
  • Зоны отдыха;
  • Кофе, чай, сладости и не только;
  • Корпоративные мероприятия и т.п.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС);
  • 21 день 100% оплачиваемых дней отсутствия по болезни;

Забота о времени:

  • Возможность гибкого начала/окончания рабочего дня.
Посмотреть контакты работодателя

Похожие вакансии

Rambler&Co
Полный день
  • Москва

  • Не указана

Рекомендуем
Cloud.ru
Полный день
  • Москва

  • Не указана

Рекомендуем
Электронная торговая площадка Газпромбанка

Application Security Engineer / AppSec

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • Не указана

Рекомендуем
АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

LLC Omniverse
Полный день
  • Москва

  • Не указана

Лемана ПРО

DevSecOps Инженер

Лемана ПРО

Удаленная работа
  • Москва

  • Не указана

Qugo
Удаленная работа
  • Москва

  • Не указана

Positive Technologies

Реверс-инженер

Positive Technologies

Полный день
  • Москва

  • Не указана

Цифровой аудит
Полный день
  • Москва

  • Не указана

Сикрет Технолоджис
Полный день
  • Москва

  • Не указана

Spice IT
Полный день
  • Москва

  • Не указана

Негосударственный пенсионный фонд ГАЗФОНД пенсионные накопления

Инженер SIEM

Негосударственный пенсионный фонд ГАЗФОНД пенсионные накопления

Полный день
  • Москва

  • Не указана

РТС-тендер
Полный день
  • Москва

  • Не указана

СТЭП ЛОДЖИК (STEP LOGIC)
Удаленная работа
  • Москва

  • Не указана

Детский мир

Devsecops инженер

Детский мир

Полный день
  • Москва

  • Не указана

Московский метрополитен
Полный день
  • Москва

  • Не указана

ВсеИнструменты.ру
Полный день
  • Москва

  • Не указана

CyberOK
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию