Аналитик информационных систем / пентестер

Альтиус Лаб

Аналитик информационных систем / пентестер

Санкт-Петербург, Выборгская набережная, 47Д

Метро: Выборгская

Описание вакансии

Чем предстоит заниматься:
  • тестирование на проникновение внешней и внутренней инфраструктуры, в том числе с организацией удаленного доступа в изолированные сегменты (post-exploitation, lateral movement);
  • проведение тестов на проникновение web-приложений (внешние и внутренние контуры), анализ уязвимостей и обход механизмов защиты;
  • проведение атак с использованием методов социальной инженерии;
  • проведение исследований по направлениям, связанным с тестированием на проникновение;
  • написание технических разделов отчетов, участие в обсуждении результатов с внутренними или внешними заказчиками.
Мы бы хотели видеть:
  • опыт работы по направлению тестирования на проникновение от 3х лет;
  • уверенные знания современных подходов к тестированию безопасности web-приложений;
  • знание основ сетевых протоколов (TCP/IP, HTTP, DNS), понимание принципов работы инфраструктурных сервисов (web-серверы, СУБД, AD, LDAP);
  • опыт эксплуатации уязвимостей и проведения эскалации привилегий в ОС Linux и Windows, знание соответствующих техник и инструментов;
  • навыки работы с контейнерными окружениями (Docker), понимание типовых векторов атак на них;
  • умение работать самостоятельно в рамках поставленной задачи: анализ, подготовка инфраструктуры, фиксация результатов.
  • Будет плюсом:
  • опыт проведения атак на Active Directory (Kerberoasting, AS-REP Roasting, RBCD, DACL abuse и др.);
  • понимание методологий Red Team и опыт участия в подобных активностях (в любой роли);
  • владение одним или несколькими языками: Python, Go, C#, Rust;
  • навыки разработки собственных эксплойтов или скриптов автоматизации;
  • опыт работы с CI/CD-пайплайнами, тестированием защищенности приложений в облачных и контейнеризированных средах;
  • наличие профессиональных сертификатов (OSCP, OSCE, OSWE и т.д.).
Мы предлагаем:
  • оплата труда в соответствии с ТК РФ;
  • работа в аккредитованной IT-компании;
  • ДМС со стоматологией после прохождения испытательного срока;
  • возможность гибкого начала и окончания рабочего дня;
  • возможность профессионального и карьерного роста.

Готовы рассмотреть учащихся в высших учебных заведениях без опыта работы, но с хорошим опытом участия в CTF.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Леста Игры

SOC Analyst

Леста Игры

Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Encore
Полный день
  • Санкт-Петербург

  • от 140000 RUR

Евросиб
Полный день
  • Санкт-Петербург

  • до 185000 RUR

Хэппитех
Полный день
  • Санкт-Петербург

  • до 185000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 185000 RUR

Анвиком
Полный день
  • Санкт-Петербург

  • до 185000 RUR

Studia 54
Полный день
  • Санкт-Петербург

  • от 150000 RUR

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Газпромнефть-Снабжение
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Системлинк
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Газпром нефть
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Stream Telecom
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Полный день
  • Санкт-Петербург

  • до 170000 RUR

PROFIT AND HORECA
Полный день
  • Санкт-Петербург

  • от 300000 RUR

Микрокредитная Компания Байбол
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Axiom JDK
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию