Пентестер
Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.
Зарплата не указана — оценили по рынку
На основе 39 похожих вакансий за 90 дней.
Что предстоит делать
Ищем хороших и «не очень» пентестеров в нашу команду. О компании: М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные продукты в области информационной безопасности, медиамониторинга и обработки больших данных. В штате работают более 100 крутых специалистов. ИБ-подразделение компании более известно в комьюнити как MIS-Team.
- Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
- Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
- Выявление и эксплуатация уязвимостей в информационных системах;
- Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
- Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
- Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.
- Наш идеальный кандидат:
- Имеет опыт практических red-team кампаний и пентестов;
- Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
- Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
- Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
- Обладает техническим кругозором, не боится принимать решения самостоятельно.
- Будет плюсом, если ты:
- Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
- Умеешь реверсить и дебажить ПО;
- Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричного;
- Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
- Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
- Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
- Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.
- Что мы ждем от кандидатов:
- Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д);
- Мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.
- Ценности, которые мы формируем в нашей команде:
- Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
- Доверие: мы полагаемся на наших коллег, а не контролируем их;
- Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
- Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.
- Чего у нас нет:
- Скришотеров экрана;
- Тайм-трекера;
- «Выбиваний бюджета» под проект;
- Ежедневных отчетов и бумажной волокиты.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Пентестер
~2 513 347 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.
Инженер SIEM
~2 513 347 ₸ оценка
Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.
Security Engineer - SecOps & Cloud
~2 513 347 ₸ оценка
Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.
Специалист по информационной безопасности (СЗИ)
~2 513 347 ₸ оценка
Компания «Астра Консалтинг» ищет специалиста по информационной безопасности для администрирования и сопровождения средств защиты информации (антивирусы, межсетевые экраны, СКЗИ, PAM). Требуется опыт работы с СЗИ от 1 года, знание Linux и сетевых технологий. Предлагают удаленный или гибридный формат, ДМС и стабильный доход.
Аналитик информационной безопасности
~2 513 347 ₸ оценка
Аналитик по информационной безопасности в крупнейшую страховую компанию России. Нужно оценивать риски по 152-ФЗ и стандартам ИБ, сопровождать аудиты и разрабатывать нормативные документы. Требуется знание российского законодательства в сфере ИБ и опыт аудитов. Компания предлагает ДМС, обучение и комфортный офис.
Эксперт по сопровождению систем защиты конечных устройств
~2 513 347 ₸ оценка
Ищем эксперта по информационной безопасности для сопровождения систем защиты конечных устройств в Ростелекоме. Нужно администрировать PAM, DLP, 2FA и антивирусные системы, контролировать удалённый доступ и расследовать инциденты. Требуется опыт работы со средствами защиты информации и Active Directory. Предлагают официальное оформление, соцпакет, гибридный формат и возможности роста.