
ЭДС
Пентестер
Не указана
- Linux
- Bash
- IPTables
- Nmap
- Nessus
- Burp Suite
- Metasploit
- СУБД
- Active Directory
- OWASP Top 10
- DNS
- HTTP
Современная и высокотехнологичная компания, занимающаяся разработкой инновационной платформы для научных исследований, а также разработкой прикладного ПО, виртуальных тренажеров, созданием новых средств связи и исследованиями в области искусственного интеллекта, нейронных сетей и машинного обучения в поиске Пентестера (тестировщика на проникновение).
Чем нужно будет заниматься:
- Проведение анализа защищенности внутренней инфраструктуры Общества;
- Моделирование возможных атак на инфраструктуру Общества для оценки возможных методов взлома и последствий;
- Подготовка отчетов с детальными рекомендациями по устранению обнаруженных уязвимостей;
- Проведение регулярных проверок безопасности для своевременного выявления новых слабых мест;
- Документирование всех действий и соблюдение профессиональной этики при проведении тестов.
Требования:
- Высшее образование с области информационной безопасности;
- Опыт проведения работ по анализу защищенности и тестирования на проникновение;
- Знание и понимание методологии тестирования на проникновение;
- Наличие теоретического и практического опыта поиска и эксплуатации различных уязвимостей и мисконфигураций, применяемых к корпоративным внутренним Windows- и Linux-инфраструктурам (включая СУБД, Active Directory, сетевое оборудование, сетевые протоколы, системы автоматизации разработки, веб-приложения);
- Понимание структуры и архитектуры сетей;
- Умение использовать инструменты Kali Linux на продвинутом уровне;
- Знание функционала и особенностей различных операционных систем: Windows, Linux, macOS;
- Опыт использования инструментов для сканирования и выявления уязвимостей (например, Nmap, Nessus, Burp Suite, Metasploit);
- Понимание методов социальной инженерии;
- Понимание правовых аспектов, связанных с тестированием на проникновение;
- Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.);
- Уверенное владение Linux (bash, systemd, iptables);
- Понимание уязвимостей уровня OWASP TOP 10 и принципов их эксплуатации.
Что мы предлагаем:
- Трудоустройство по ТК РФ;
- Работа в офисе в г. Ижевск;
- График 5/2 с 09.00-18.00 (по местному времени).