Специалист по анализу защищённости (Pentest)
Summary
Infrastructure pentest / Red Team specialist at a cybersecurity product company in Moscow, fully office-based. Runs real-world attack scenarios (initial access to lateral movement) against corporate infrastructure and Active Directory using tools like Cobalt Strike, BloodHound and Metasploit, then writes technical reports with findings and remediation advice.
Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.
В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.
Чем предстоит заниматься
- Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
- Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
- Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
- Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
- Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
- Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
- Анализировать работу средств защиты и оценивать их эффективность.
- Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.
Что важно для этой позиции
- От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
- Хорошее понимание Windows и Linux на уровне системного администратора.
- Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
- Понимание основ безопасности ОС, сетей и СУБД.
- Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
- Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
- Навыки автоматизации с помощью PowerShell и/или Bash.
- Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
- Понимание методов социальной инженерии.
- Английский язык на уровне, достаточном для работы с технической документацией.
Будет преимуществом
- Опыт системного администрирования Windows/Linux.
- Навыки программирования на Python, Go или C++.
- Опыт создания или доработки собственных инструментов для offensive security.
- Знание OSINT и методов сбора информации на этапе разведки.
- Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
- Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
- Высшее образование в сфере ИБ.
Условия
- Официальное трудоустройство в аккредитованной IT-компании.
- Полностью офисный формат работы (офис рядом с метро).
- Оплачиваемое питание.
- Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
- Компенсация обучения.
- Сильная техническая команда и возможность работать над собственным продуктом.