Вакансия специалиста по тестированию на проникновение в Positive Technologies. Возможна удалённая работа.

Чем предстоит заниматься:

  • Участие в верификации рисков (эмуляция APT) и работах в формате RedTeam с активным противодействием BlueTeam заказчика;
  • Pentest365 (continuous penetration testing) — длительное выявление уязвимостей и мониторинг внешнего периметра;
  • Проведение комплексных внешних и внутренних тестирований, поиск векторов доступа и повышение привилегий в инфраструктуре (включая Active Directory);
  • Анализ защищённости беспроводных сетей;
  • Работы по социотехнической инженерии.

Требования:

  • Опыт работы в информационной безопасности;
  • Теоретический и практический опыт поиска и эксплуатации веб-уязвимостей;
  • Умение работать с белым ящиком, читать код на одном или нескольких языках: C#, Java, Node.js, PHP, Python, Ruby;
  • Опыт компрометации Active Directory;
  • Понимание TTP RedTeam проектов;
  • Навыки программирования и автоматизации;
  • Желание профессионально развиваться.