Top.Mail.Ru

Пентестер

Тестировщик
Москва
Требуемый опыт работы: От 3 до 6 лет
Полная занятость, Удаленная работа
Обязанности:
  • Проводить тестирование на проникновение продуктов компании;
  • Анализ уязвимостей и подготовка отчетов с рекомендациями по их устранению. Контроль устранения выявленных уязвимостей.
  • Работа с инструментами для автоматизированного и ручного тестирования (Nuclei, Burp Suite, Nmap, SQLmap и др.).
  • Проведение исследования новых векторов атак и методов эксплуатации уязвимостей на продукты компании.
  • Взаимодействие с командами разработки и безопасности для улучшения защищенности продуктов.
  • Участие в Red Team операциях.
  • Консультирование клиентов по вопросам кибербезопасности. Обработка уязвимостей поступающих от внешних исследователей безопасности или клиентов компании.
Наши ожидания:
  • Опыт применения публичных эксплоитов, доработка PoC, опыт эксплуатации уязвимостей без наличия PoC
  • Глубокие знания сетевых протоколов, операционных систем (Linux, Windows) и веб-технологий. Опыт работы с инструментами для пентестинга и анализа уязвимостей
  • Понимание принципов работы современных атак (OWASP Top 10, MITRE ATT&CK и др.)
  • Навыки программирования/скриптинга (Python, Bash, PowerShell и др.)
  • Умение работать с системами контроля версий (Git).
  • Наличие сертификатов (OSCP, OSWE, CEH, CISSP и др.) будет большим плюсом.
  • Опыт проведения Red Team операций и управления проектами.

Мы предлагаем:

  • гибридный формат работы;
  • конкурентный уровень белой заработной платы (обсуждается индивидуально);
  • компенсация питания;
  • гибкое начало рабочего дня;
  • корпоративные уроки английского языка с профессиональными педагогами или носителями языка;
  • ДМС со стоматологией и компенсация фитнеса после испытательного срока.
Ключевые навыки:
Отклик на вакансию
Продукты для заказа доступны только юридическим лицам.