yandex
F
F6
Страна
Россия
В офисеПолная занятость

Специалист по тестированию на проникновение

ИИОценка ИИ

Интересная вакансия в профильной ИБ-компании с четко прописанными требованиями и стеком. Работа в Москве с возможностью профессионального роста в области Offensive Security, однако отсутствие указанной вилки зарплаты немного снижает прозрачность предложения.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний сетевых протоколов, механизмов Active Directory и методологий тестирования (OSSTM, PTES). Высокий порог входа обусловлен необходимостью владения навыками программирования и умением вручную эксплуатировать сложные уязвимости.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для специалиста с опытом 1-3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от глубины технических знаний кандидата и наличия профильных сертификатов (например, OSCP).

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Специалист по тестированию на проникновение.

Локация:** #Москва.

Опыт: 1-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: F6.

Обязанности:• Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней, Wi-Fi): поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;

• Участие в ревью технических отчетов других специалистов;

• Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;

• Оформление отчетов по результатам проделанной работы.

Требования:

• Уверенные знания сетевых технологий (cтек TCP/IP, модель OSI);

• Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.);

• Знание основных принципов работы Active Directory (компоненты архитектуры, механизмы аутентификации, типовые уязвимости), методов исследования внутренней инфраструктуры (Bloodhound, user enumeration, пр.), а также умение эксплуатировать уязвимости внутренней инфраструктуры (атаки на NTLM SSP, Kerberos)

• Продвинутые навыки работы с базовыми инструментами, такими как: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite;

• Способность документировать результаты анализа по согласованной структуре;

• Высокий уровень владения ручными методами тестирования;

• Наличие навыков программирования (Python/Go/PHP/C++/пр.) и умение самостоятельно создавать и/или дорабатывать полезные нагрузки;

• Знание и понимание ключевых угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и ОС;

• Знание и понимание работы современных средств защиты информации;

• Умение декомпозировать задачу, систематизированный подход в работе;

• Умение работать в команде, коммуникабельность, желание развиваться.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Pentesting
  • Active Directory
  • Python
  • Go
  • PHP
  • C++
  • NMAP
  • Metasploit
  • BurpSuite
  • Wireshark
  • sqlmap
  • OSINT
  • TCP/IP
  • OWASP
  • PTES
  • OSSTM

Возможные вопросы на собеседовании

Проверка понимания векторов атак в корпоративных сетях Windows.

Опишите процесс эксплуатации уязвимости Kerberoasting и способы защиты от неё.

Оценка практических навыков работы с инструментами анализа трафика.

В каких ситуациях вы предпочтете использовать Wireshark вместо автоматизированных сканеров при внутреннем пентесте?

Проверка умения обходить современные средства защиты.

Какие техники обхода EDR/AV решений вы применяли в своей практике?

Оценка навыков разведки.

Расскажите о вашем подходе к OSINT при проведении внешнего тестирования на проникновение.

Проверка навыков программирования для нужд ИБ.

Приведите пример случая, когда вам приходилось писать собственный скрипт или дорабатывать существующий эксплойт для успешной атаки.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

F
F6
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!