Pentester
Вакансия № 30683834 от компании Russ Outdoor на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании Russ Outdoor.
☑ Основной блок:
Опыт работы: 1–3 года.
Тип занятости: полная занятость.
График работы: удаленная работа.
Зарплата: по результату собеседования.
Примерное место работы: Россия, Москва.
☑ Актуальность объявления:
Это объявление № 30683834 добавлено в базу данных: Среда, 5 февраля 2025 года.
Дата его обновления на этом интернет-ресурсе: Воскресенье, 16 марта 2025 года.
☑ Статистика предложения работы № 30683834:
Прочитано соискателями - 11 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "Russ Outdoor":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Обязанности работника:
• Проведение разнообразных видов анализа защищенности: внешние и внутренние тестирования на проникновение (Black box, Grey box, White box), анализ защищенности веб-приложений, анализ защищенности WiFi, тестирования методом социальной инженерии, анализ мобильных приложений, проведение нагрузочного (DDOS) тестирования, проведение RedTeam работ;
• Подготовка рекомендаций по повышению уровня защищенности инфраструктуры;
• Анализ угроз и защищенности веб, мобильных приложений и инфраструктуры (Application Security, SAST/DAST/IAST);
• Проведение киберучений;
• Расследование инцидентов информационной безопасности;
• Нахождение уязвимостей в принятых в эксплуатацию корпоративных автоматизированных системах, инфраструктурном ландшафте и разработка практических и методических рекомендаций по их устранению;
• Разработка и развитие собственных инструментов мониторинга корпоративных информационных систем.
Требования к работнику:
• Опыт проведения практического анализа защищенности;
• Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PTES, PCI DSS);
• Опыт администрирования *nix и Windows-систем, web-серверов;
• Знание принципов построения корпоративной сети, включая Active Directory и атаки на них;
• Знание принципов работы беспроводных технологий и атаки на них;
• Уверенное понимание принципов сетевой безопасности, безопасности ОС и СУБД;
• Уверенное понимание принципов работы различных классов средств защиты информации (802.1x, AV, DLP, SIEM, WAF, IDS/IPS, EDR, NAC, NAD, PAM, UEBA, IRP/SOAR, Deception Tool, BAS);
• Углубленное знание сетевых протоколов (TCP/IP), а также уязвимостей и атак на сетевые протоколы (arp-spoofing, ntlm-relay, slaac attack и т.п.);
• Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и т.п.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
• Понимание принципов и основных техник социальной инженерии;
• Знание техник обхода средств защиты (bypass AntiVirus и т.п.);
• Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах;
• Уверенная работа с эксплойтами, их модификация и выполнение.
Условия труда:
• Удаленный формат работы, гибкое начало рабочего дня;
• Уровень дохода обсуждается индивидуально, ДМС, обучение;
• Премии по результатам работы.
☑ О компании:
Обратите внимание на веб-сайт компании - http://www.russoutdoor.ru - с подробной информацией об организации, в том числе контактными телефонами.Сфера деятельности компании: СМИ, маркетинг, реклама, BTL, PR, дизайн, продюсирование; .
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):