Специалист по пентесту (Red Team)
Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
Одно из ключевых направлений работы SolidLab — проведение анализа защищённости ИТ-инфраструктур путём имитации действий реального злоумышленника. Мы выполняем проекты по пентесту (в том числе в режиме Red Team vs Blueteam) для крупных ИТ-ориентированных компаний, помогая выявлять критические уязвимости, проверять устойчивость защитных механизмов и повышать уровень зрелости процессов информационной безопасности. Ищем коллег-единомышленников с практическим опытом проведения инфраструктурных пентестов, способных самостоятельно находить и эксплуатировать уязвимости в сложных корпоративных средах.
- Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team.
- Анализ веб-приложений методом черного и белого ящика в ходе комплексных проектов по тестированию на проникновение в целях продвижения/развития векторов атаки.
- Анализ защищённости беспроводных сетей.
- Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии.
- Подготовка отчётов по результатам проделанных работ.
- Выполнение R&D задач в направлении infrastructure&web security, в том числе по мотивам реальных проектов.
Что ждём от вас
- Системные знания и подтвержденные практикой навыки в области анализа
- защищённости инфраструктур на базе Windows (Active Directory) и *nix.
- Системные знания и подтвержденные практикой навыки в области анализа
- защищённости веб-приложений (в части обнаружения критичных недостатков с целью «пробива» внешнего периметра и расширения площади атаки).
- Умение чётко и грамотно формулировать свои мысли в письменном виде.
- Английский язык - на уровне понимания профессиональной технической
- литературы.
- Преимуществом будут:
- Опыт проведения пентестов в режиме red team vs. blue team, обхода антивирусов и EDR.
- Опыт анализа защищённости облачных инфраструктур.
- Опыт анализа защищённости CI/CD инфраструктур.
- Опыт разработки социотехнических сценариев, соответствующих полезных
- нагрузок и способов их доставки.
- Опыт анализа защищённости беспроводных сетей.
- Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур.
- Опыт разработки веб-приложений.
- Опыт участия в программах поиска уязвимостей (bug bounty), написания
- эксплойтов, наличие CVE.
- Опыт участия в CTF, наличие самостоятельных исследований.
- Наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в SolidLab
3 активные вакансии в компании
Специалист по тестированию на проникновение (пентест)
~1 113 450 ₸ оценка
SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний. Требуется опыт инфраструктурных пентестов, знание Windows и Linux, а также английский на уровне чтения технической литературы. Предлагается работа в команде профессионалов с возможностью участия в сложных проектах.
AppSec-специалист (Web Application Security)
~2 541 168 ₸ оценка
SolidLab ищет AppSec-специалиста для аудита веб-приложений методом белого ящика. Требуется опыт анализа защищённости от 2 лет, знание архитектуры веб-приложений и чтение кода на Go, Java, PHP, Python. Предлагается работа без переработок, прозрачная система грейдирования и возможность влиять на процессы.
Похожие вакансии
6 вакансий
Аналитик GRC по информационной безопасности
~2 541 168 ₸ оценка
Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.
Аналитик информационной безопасности
~2 541 168 ₸ оценка
Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.
Аналитик SOC
~2 541 168 ₸ оценка
Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.
Администратор WAF
~2 541 168 ₸ оценка
Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.
Аналітик Центру Операційної Безпеки (SOC)
Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.
Специалист по безопасности ИИ-решений
~2 541 168 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.