Пентестер
Команда информационной безопасности MIS-Team ищет пентестеров для участия в интересных проектах: red-team кампании, кибер-учения, анализ защищенности и разработка инструментов. Нужен опыт практических пентестов и понимание всех этапов killchain. Предлагают удаленную работу, белую зарплату, ДМС и дружный коллектив.
Зарплата не указана — оценили по рынку
На основе 114 похожих вакансий за 90 дней.
Что предстоит делать
Ищем хороших и «не очень» пентестеров в нашу команду. О компании: М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные продукты в области информационной безопасности, медиамониторинга и обработки больших данных. В штате работают более 100 крутых специалистов. ИБ-подразделение компании более известно в комьюнити как MIS-Team.
- Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
- Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
- Выявление и эксплуатация уязвимостей в информационных системах;
- Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
- Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
- Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
- Наш идеальный кандидат:
- Имеет опыт практических red-team кампаний и пентестов;
- Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
- Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
- Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
- Обладает техническим кругозором, не боится принимать решения самостоятельно.
- Будет плюсом, если ты:
- Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
- Умеешь реверсить и дебажить ПО;
- Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричного;
- Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
- Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
- Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
- Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
- Что мы ждем от кандидатов:
- Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д);
- Мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
- Ценности, которые мы формируем в нашей команде:
- Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
- Доверие: мы полагаемся на наших коллег, а не контролируем их;
- Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
- Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
- Чего у нас нет:
- Скришотеров экрана;
- Тайм-трекера;
- «Выбиваний бюджета» под проект;
- Ежедневных отчетов и бумажной волокиты.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в М 13
2 активные вакансии в компании
Middle+ QA Engineer (ручное тестирование)
~1 121 750 ₸ оценка
Продуктовая IT-компания ищет опытного тестировщика для ручного тестирования веб-приложений. Нужно проводить функциональное и интеграционное тестирование, работать с REST API, тестовой документацией и баг-репортами. Предлагают удаленную работу, ДМС и частичную компенсацию обучения.
Похожие вакансии
6 вакансийСпециалист по управлению доступом (IAM/Security)
~3 562 020 ₸ оценка
Компания GR8 Tech ищет специалиста по управлению доступом (IAM/Security) для автоматизации и защиты инфраструктуры. Вы будете проводить аудиты доступа, развертывать скрипты автоматизации и обрабатывать запросы на доступ. Требуется опыт в IT-безопасности, знание Okta, Active Directory и базовые навыки скриптинга. Предлагается удаленная работа, бенефиты и обучение.
Специалист по информационной безопасности
~2 827 000 – 3 777 900 ₸ оценка
Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.
Cloud Security Engineer
Шукаємо Cloud Security Engineer для забезпечення безпеки хмарних сервісів AWS/Azure/GCP. Потрібен досвід з хмарними технологіями захисту, автоматизацією скриптів та знання стандартів кібербезпеки. Пропонуємо офіційне працевлаштування, конкурентну зарплату, медстрахування та роботу в інноваційному парку.
Специалист по безопасности (iGaming)
~3 562 020 ₸ оценка
Мы ищем специалиста по безопасности в iGaming-проект. Вы будете заниматься проверкой кандидатов, анализом рисков, внутренними расследованиями и антифродом. Требуется опыт в корпоративной безопасности и знание iGaming. Предлагаем удаленную работу, стабильную зарплату и бонусы.
Главный специалист (информационная безопасность)
~2 827 000 – 3 777 900 ₸ оценка
Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.
Инженер по инфраструктурной и конечной безопасности
Devoted Studios ищет инженера по безопасности для защиты инфраструктуры и данных. Вы будете проектировать безопасные сети, настраивать брандмауэры и VPN, мониторить угрозы и реагировать на инциденты. Требуется опыт в сетевой безопасности, знание Zero Trust и EDR, а также хороший английский. Предлагается удаленная работа и гибкий график.