Обязанности:
- внешние и внутреннее тестирование на проникновение;
- анализ защищенности веб приложений;
- социо-техническое тестирование;
- Red Team;
- участие в пресейловых встречах;
- доработка инструментов и методик проведения работ;
- подготовка отчетов по результатам работ.
- высшее техническое образование;
- знание ОС Windows и Linux на уровне администратора.
- опыт администрирования Windows AD, Microsoft Exchange, Ubuntu 20/22
- опыт работы на аналогичной должности от 2-х лет.
- знание популярных методик тестирования (OWASP, OSSTM, PTES и т.д.).
- опыт проведения анализа защищенности инфраструктур на базе Windows и *nix.
- знание сетевых протоколов, а также уязвимостей и атак на них;
- знание принципов работы и способов обхода средств защиты информации различных классов (NGFW,WAF, EDR, DLP, IDS/IPS, PAM и т.д.);
- знание принципов построения корпоративной сети, практический опыт атаки на них и компрометации Active Directory;
- навыки владения распространёнными программами и фреймворками (Nmap, Burp Suite, ZAP Proxy, Metasploit, BloodHound, Cobalt, mimikatz и т.д.);
- практический опыт поиска и эксплуатации уязвимостей приложений в ручном режиме;
- понимание принципов и основных техник социальной инженерии;
- понимание принципов Red Team;
- умение работать в команде и эффективно выстраивать коммуникацию с коллегами;
- способность к решению сложных задач и быстрому обучению новым TTP;
- умение четко излагать свои мысли в письменном виде;
- внимательность к деталям и ответственность за качество своей работы.
- График работы с 9.00 до 18.00 пн-чт, пт - до 16.45; возможно привлечение к работе в ночное время, выходные дни.
- Работа в стабильной компании;
- Возможность профессионального развития (обучение и тренинги);
- Отпуск продолжительностью от 28 календарных дней;
- Дополнительные поощрительные бонусы и выплаты для всех сотрудников компании;
- Медицинское страхование;
- Оплачиваемый ФОК;
- Оплата мобильной связи;
- Яркая и насыщенная корпоративная культура;
- Комфортабельный офис, удобное территориальное расположение в центре города;
- Оплата труда по результатам собеседования.
Ключевые навыки
- Linux
- Ubuntu
- OWASP
- WEB-атака
- Сетевая атака
- Уязвимости защиты
- Уязвимости программного обеспечения
- NGFW
- WAF
- EDR
- DLP
- Active Directory
- Nmap
- Burp Suite
- Metasploit
- Английский — A2 — Элементарный
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Минск, улица Клары Цеткин, 24
Вакансия опубликована 7 апреля 2025 в Минске