Ведущий инженер по анализу защищенности (Pentest)

Город:
Казань
Занятость:
Полная занятость
Компания "GDC (ICL Services)"
ICL Services
Мы – российская продуктово-сервисная ИТ-компания с европейской культурой управления. Разрабатываем уникальные ИТ-продукты (в том числе AI и ML), строим, развиваем и поддерживаем ИТ-инфраструктуры.
Что мы будем делать:
- Проводить внешние и внутренние тестирования на проникновение (анализ защищенности периметра корпоративных ИС, инфраструктур и беспроводных сетей);
- Проводить анализ защищенности web-приложений, статический и динамический анализ кода;
- Проводить тестирования на проникновение с использованием методов социотехнической инженерии;
- Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак;
- Доработка некорректно работающих правил корреляции;
- Поиск угроз, не выявленных правилами корреляции (Threat Hunting);
- Участвовать в расследовании инцидентов (forensics);
- Участие как линии эскалации для критичных инцидентов и комплексных атак;
- Разрабатывать и оформлять документы по результатам проектов: программы и методики исследований, отчетные материалы, презентации, рекомендации по устранению обнаруженных проблем/уязвимостей и повышению уровня защищенности инфраструктуры, совершенствованию процессов и систем ИБ;
- Развивать компетенции отдела в области тестирований на проникновение (участвовать в исследовательской деятельности коллектива) и осуществлять менторство над менее опытными коллегами;
- Разрабатывать инструменты для внутреннего использования;
- Участвовать в технических аудитах информационной безопасности;
- Общаться с клиентами и выступать в роли консультанта по информационной безопасности.
Что мы от Вас ожидаем:
- Имеете опыт практического проведения тестирований на проникновение, консультирования от 3-х лет;
- Уверенное владение методикой проведения инфраструктурных пентестов;
- Опыт работы аналитиком SOC или в Red/Blue Team;
- Хорошо понимаете методики проведения различных тестирований на проникновение (OWASP, OSSTMM, PTES), включая Black Box, Grey Box и White Box;
- Опыт разработки сценариев детектирования атак на уровне эксперта;
- Понимание способов атак и методов их обнаружения;
- Хорошо понимаете принципы работы современных ИТ-инфраструктур, web-серверов, серверных настольных ОС Windows и Linux, сетей и сетевых служб/протоколов, имеете навыки их администрирования и работы с ними;
- Хорошо понимаете процессы, механизмы и средства системы обеспечения информационной безопасности сетей, ОС, СУБД и web-приложений;
- Знаете фундаментальные принципы построения безопасных информационных систем и технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д);
- Имеете опыт и навыки работы с инструментами nmap, sqlmap, dirb, wireshark и ОС Kali Linux;
- Владеете распространёнными программами и фреймворками для проведения пентестов (Burp Suite, Fiddler, OWASP ZAP, Metasploit, PowerSploit, Sliver, Nessus, Greenbone, Nexpose, BloodHound, Impacket, Responder, Mimikatz);
- Знаете ключевые уязвимости и атаки на сетевые протоколы (ARP spoofing, NTLM relay, SLAAC attack и т.п.), а также знаете принципы работы беспроводных технологий и атаки на них;
- Хорошо понимаете принципы и основные техники социальной инженерии;
- Имеете опыт и навыки работы со скриптовыми языками программирования (Python, PowerShell, Bash, VBA).
Будет преимуществом:
- наличие профильных сертификатов (CEH, OSCP, OSCE, CCNA, CCNP, CISSP);
- Понимаете требования PCI DSS;
- участие в программах Bug Bounty и/или в соревнованиях по информационной безопасности приветствуется (CTF, hackathon);
- знание рынка продуктов ИБ (производители, поставщики, конкуренты, тенденции развития, особенности спроса, потребности и ожидания Заказчиков);
- наличие опыта работы по поиску уязвимостей нулевого дня и написания эксплойтов;
- знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них;
- знание работы web-протоколов и технологий (SOAP, AJAX, JSON, REST, HSTS, JWT, и тп.), а также основных (OWASP TOP-10) и нетиповых веб-уязвимостей;
- опыт и навыки работы с языками программирования – такими, как Ruby, Perl, PHP, и другие. Умение читать и анализировать их исходный код.
Что мы за это предлагаем:
Выплаты и бонусы:
- годовая премия;
- бонус к отпуску и значимым событиям (свадьба, рождение детей);
- ДМС со стоматологией;
- компенсация занятий спортом, скидки в фитнес-клубах.
Условия труда:
- удаленный формат работы или работа в офисе;
- современный офис, office kitchens;
- скидки на питание.
Обучение и карьера:
- вендорное обучение и сертификация за счет компании;
- возможность участия в техническом и управленческом кадровом резерве.
Экология и благотворительность:
- помогаем детским домам, школам, приютам для животных;
- озеленяем город, бережем ресурсы;
- поддерживаем социальные инициативы сотрудников.
06 Августа
Елабуга
Компания "П-Д Татнефть-Алабуга Стекловолокно" Обязанности: Оформление графиков ППР, журналов смазок; организация и контроль за исполнением...
06 Августа
Казань
от 80 000 руб.
Компания "ЛАНИТ" ДЕПАРТАМЕНТ БАНКОВСКИХ ТЕХНОЛОГИЙ - лидер на рынке поставок и обслуживания банковского оборудования для ТОП-100 банков...
06 Августа
Сервисный инженер (монтаж, наладка станков ЧПУ)( Инвотэк Энерджи )
Набережные Челны
от 100 000 руб.
Компания "Инвотэк Энерджи" Invotek Energy является лидирующей компанией поставщиком нефтегазового и энергетического оборудования, широкой...
07 Августа
Инженер по ремонту медицинского оборудования
Казань
от 80 000 до 95 000 руб.
Компания "ТатСервисГрупп" Обязанности: Диагностика медицинского оборудования, выявление причины ошибок, поломки и.т.д, ремонт. Условия:...
07 Августа
Ведущий советник отдела внедрения и администрирования информационных систем
Казань
Компания "ТФОМС Республики Татарстан" Обязанности: установка и администрирование серверного и сетевого оборудования; установка и...
Вакансия размещена в отрасли