Пентестер

  • Middle
  • Полная занятость
  • Удаленная работа
  • Россия
  • от 250 000 ₽ (руб/мес)
  • Полная занятость
  • Россия
  • от 250 000 ₽ (руб/мес)

Вебсайт CtrlHack

Компания-разработчик в сфере кибербезопасности.

Мы — компания-разработчик в сфере кибербезопасности. Главный продукт CtrlHack — платформа симуляции атакующих действий в инфраструктуре организации. В связи с активным расширением команды ищем опытного специалиста, который сможет адаптировать и интегрировать инструменты для тестирования безопасности в нашу платформу.

Задачи на позиции:

— Интеграция инструментов тестирования безопасности (Metasploit, Impacket, LinPEAS, kube-hunter и др.) в платформу;
— Адаптация существующих PoC-эксплойтов для безопасного использования в автоматизированной среде;
— Разработка и оптимизация сценариев атак на основе методологии MITRE ATT&CK для: Linux-серверов (PrivEsc, misconfigurations, сетевые атаки), Kubernetes/контейнеров (RBAC bypass, container escape), сетевых сервисов (NFS, SSH, LDAP, Active Directory);
— Тестирование и валидация функциональности интегрированных решений;
— Создание механизмов безопасного выполнения тестов;
— Анализ и обработка результатов тестирования для последующей визуализации.

От кандидата ожидаем:

— Профессиональный опыт работы с инструментами тестирования безопасности для Linux, Kubernetes (kube-hunter, CDK, Peirates) и сетевой безопасности (Impacket, BloodHound, Responder);
— Глубокие знания архитектуры Linux и методов обеспечения безопасности;
— Опыт работы с системами контейнеризации и оркестрации (Docker, Kubernetes);
— Навыки программирования на Python (обязательно), дополнительно — Bash/Go;
— Понимание принципов работы Active Directory и сетевых протоколов;
— Знание методологии MITRE ATT&CK и современных техник атак;
— Опыт проведения успешных пентест и redteam-кампаний для Linux/Kubernetes инфраструктуры (участие в purpleteam-активностях будет плюсом).

Условия:

— Удаленный формат работы по РФ;
— Официальное трудоустройство по ТК РФ;
— Компенсация ДМС и фитнеса по выбору;
— Оплата профильных курсов;
— Техника для работы.

Фильтры: Middle, Удаленная работа

Прежде чем подать отклик на эту вакансию, вам необходимо создать свое онлайн-резюме. Нажмите на кнопку ниже, чтобы продолжить.

Создать подписку на вакансии в Telegram боте

CtrlHack

Компания-разработчик в сфере кибербезопасности.

Вакансию опубликовал(а):

Похожие вакансии

Приложение GeekLink

Установить
×
47 / 0,531 / 48.38mb