Вакансия специалиста по тестированию на проникновение в Positive Technologies. Возможна удалённая работа.
Чем предстоит заниматься:
- Участие в верификации рисков (эмуляция APT) и работах в формате RedTeam с активным противодействием BlueTeam заказчика;
- Pentest365 (continuous penetration testing) — длительное выявление уязвимостей и мониторинг внешнего периметра;
- Проведение комплексных внешних и внутренних тестирований, поиск векторов доступа и повышение привилегий в инфраструктуре (включая Active Directory);
- Анализ защищённости беспроводных сетей;
- Работы по социотехнической инженерии.
Требования:
- Опыт работы в информационной безопасности;
- Теоретический и практический опыт поиска и эксплуатации веб-уязвимостей;
- Умение работать с белым ящиком, читать код на одном или нескольких языках: C#, Java, Node.js, PHP, Python, Ruby;
- Опыт компрометации Active Directory;
- Понимание TTP RedTeam проектов;
- Навыки программирования и автоматизации;
- Желание профессионально развиваться.