ЭДС

Пентестер

Не указана
  • Ижевск
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • Linux
  • Bash
  • IPTables
  • Nmap
  • Nessus
  • Burp Suite
  • Metasploit
  • СУБД
  • Active Directory
  • OWASP Top 10
  • DNS
  • HTTP

Современная и высокотехнологичная компания, занимающаяся разработкой инновационной платформы для научных исследований, а также разработкой прикладного ПО, виртуальных тренажеров, созданием новых средств связи и исследованиями в области искусственного интеллекта, нейронных сетей и машинного обучения в поиске Пентестера (тестировщика на проникновение).

Чем нужно будет заниматься:

  • Проведение анализа защищенности внутренней инфраструктуры Общества;
  • Моделирование возможных атак на инфраструктуру Общества для оценки возможных методов взлома и последствий;
  • Подготовка отчетов с детальными рекомендациями по устранению обнаруженных уязвимостей;
  • Проведение регулярных проверок безопасности для своевременного выявления новых слабых мест;
  • Документирование всех действий и соблюдение профессиональной этики при проведении тестов.

Требования:

  • Высшее образование с области информационной безопасности;
  • Опыт проведения работ по анализу защищенности и тестирования на проникновение;
  • Знание и понимание методологии тестирования на проникновение;
  • Наличие теоретического и практического опыта поиска и эксплуатации различных уязвимостей и мисконфигураций, применяемых к корпоративным внутренним Windows- и Linux-инфраструктурам (включая СУБД, Active Directory, сетевое оборудование, сетевые протоколы, системы автоматизации разработки, веб-приложения);
  • Понимание структуры и архитектуры сетей;
  • Умение использовать инструменты Kali Linux на продвинутом уровне;
  • Знание функционала и особенностей различных операционных систем: Windows, Linux, macOS;
  • Опыт использования инструментов для сканирования и выявления уязвимостей (например, Nmap, Nessus, Burp Suite, Metasploit);
  • Понимание методов социальной инженерии;
  • Понимание правовых аспектов, связанных с тестированием на проникновение;
  • Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.);
  • Уверенное владение Linux (bash, systemd, iptables);
  • Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.

Что мы предлагаем:

  • Трудоустройство по ТК РФ;
  • Работа в офисе в г. Ижевск;
  • График 5/2 с 09.00-18.00 (по местному времени).