fokcus

Специалист по тестированию на проникновение

F6 · Москва · офис

Свежая вакансия Появилась 29 дн назад

Обязанности

  • Тестирование инфраструктуры клиентов (внешняя, внутренняя, Wi-Fi): поиск, верификация и эксплуатация уязвимостей, построение сценариев атак.
  • Ревью технических отчетов.
  • Проведение разведки систем клиентов с использованием открытых источников и внутренних систем.
  • Оформление отчетов по результатам работы.

Требования

  • Уверенные знания сетевых технологий (TCP/IP, OSI).
  • Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.).
  • Знание принципов работы Active Directory, методов исследования и эксплуатации уязвимостей внутренней инфраструктуры.
  • Навыки работы с инструментами: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite.
  • Умение документировать результаты анализа.
  • Высокий уровень владения ручными методами тестирования.
  • Навыки программирования (Python, Go, PHP, C++ и др.) для создания и доработки полезных нагрузок.
  • Знание ключевых угроз безопасности, уязвимостей веб-приложений, сетей и ОС.
  • Понимание работы современных средств защиты информации.
  • Систематизированный подход, умение декомпозировать задачи.
  • Коммуникабельность, умение работать в команде, желание развиваться.

Условия и контакты обсуждаются на собеседовании.

Навыки

Показать как в источнике
Специалист по тестированию на проникновение.

Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.

Обязанности:
•  Участие в проектах по тестированию инфраструктуры клиентов (внешней, внутренней, Wi-Fi): поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;
•  Участие в ревью технических отчетов других специалистов;
•  Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;
•  Оформление отчетов по результатам проделанной работы.

Требования:
•  Уверенные знания сетевых технологий (cтек TCP/IP, модель OSI);
•  Глубокие знания методологий тестирования (OSSTM, PTES, OWASP и др.);
•  Знание основных принципов работы Active Directory (компоненты архитектуры, механизмы аутентификации, типовые уязвимости), методов исследования внутренней инфраструктуры (Bloodhound, user enumeration, пр.), а также умение эксплуатировать уязвимости внутренней инфраструктуры (атаки на NTLM SSP, Kerberos)
•  Продвинутые навыки работы с базовыми инструментами, такими как: Nmap, Masscan, WireShark, Metasploit, nuclei, SQLmap, BurpSuite;
•  Способность документировать результаты анализа по согласованной структуре;
•  Высокий уровень владения ручными методами тестирования;
•  Наличие навыков программирования (Python/Go/PHP/C++/пр.) и умение самостоятельно создавать и/или дорабатывать полезные нагрузки;
•  Знание и понимание ключевых угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и ОС;
•  Знание и понимание работы современных средств защиты информации;
•  Умение декомпозировать задачу, систематизированный подход в работе;
•  Умение работать в команде, коммуникабельность, желание развиваться.

✈ Откликнуться.

#Офис

Похожие вакансии