- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Penetration testing specialist
Работа в одной из самых престижных ИБ-компаний мира с уникальными задачами по защите промышленного сектора. Отличные возможности для профессионального роста, хотя уровень зарплаты не указан явно.
Сложность вакансии
Высокая сложность обусловлена спецификой АСУ ТП (промышленных систем), где ошибки могут привести к физическим последствиям, а также строгими требованиями к опыту (3–6 лет) в «Лаборатории Касперского».
Анализ зарплаты
Зарплата в вакансии не указана, но для специалистов такого уровня в Москве в компаниях уровня Tier-1 (как Касперский) предложения обычно соответствуют или слегка превышают рыночный медианный уровень. Промышленный пентест — это узкая и высокооплачиваемая ниша.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас
Присоединяйтесь к команде мирового лидера в кибербезопасности и защищайте критически важные промышленные системы!
Описание вакансии
**Penetration testing specialist.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:• Выполнение работ по анализу защищенности АСУ ТП.
• Проведение исследований в области информационной безопасности.
• Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.
Требования:• Опыт работы в области практического анализа защищенности и тестирования на проникновение.
• Опыт выявления и эксплуатации уязвимостей Web и сетевых приложениях.
• Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
• Знание используемых в корпоративной (или промышленной) среде систем и технологий.
• Знание сетевых протоколов и протоколов авторизации различных систем.
• Знание скриптовых языков программирования (Powershell, Python).
• Владение основными инструментами тестирования на проникновение.
• Технический английский.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Network Security
- PowerShell
- Penetration Testing
- MITRE ATT&CK
- Web Security
- ICS Security
- PTES
Возможные вопросы на собеседовании
Проверка специфических знаний в области промышленной безопасности.
В чем заключаются основные отличия при проведении пентеста классической корпоративной сети и сегмента АСУ ТП?
Оценка практических навыков работы с фреймворками атак.
Расскажите, как вы используете матрицу MITRE ATT&CK при планировании и проведении тестирования на проникновение?
Проверка навыков автоматизации и написания инструментов.
Приведите пример задачи, которую вы автоматизировали с помощью Python или PowerShell в ходе реального проекта по анализу защищенности.
Оценка глубины понимания сетевой безопасности.
С какими специфическими протоколами авторизации в промышленных средах вы сталкивались и какие уязвимости в них наиболее критичны?
Проверка этики и методологии.