Техлид (pentest)
Москва, офис/гибрид, компания IZ:SOC
требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 3-4 года.
Также необходимы следующие знания:
- Опыт участия в пентестах в качестве тимлида/техлида, архитектора проекта;
- Понимание red-team killchain;
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач.
- Понимание принципов работы основных СЗИ (NAC, AV, NGFW, WAF, EDR, SIEM)), способов их обхода;
- Опыт участия во всех стадиях red-team активностей.
- Опыт в проведении тестов на территории заказчика с обходом мер физической безопасности (СКУД, тейлгейтинг), проверкой физического доступа к ИТ-инфраструктуре (BadUSB, ETH, обход режима киоска) и тестированием Wi-Fi.
Опыт публичных выступлений, написания статей.
Будет плюсом:
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF.
Функциональные обязанности
Организация работы внутри проекта, распределение задач, определение приоритетов;
Участие в проектах red team и purple team;
Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической OT-инфраструктуры;
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры.
предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.
Писать @tgromova
Москва, офис/гибрид, компания IZ:SOC
требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 3-4 года.
Также необходимы следующие знания:
- Опыт участия в пентестах в качестве тимлида/техлида, архитектора проекта;
- Понимание red-team killchain;
- Уверенное владение всем необходимым инструментарием, опыт его доработки, автоматизации задач.
- Понимание принципов работы основных СЗИ (NAC, AV, NGFW, WAF, EDR, SIEM)), способов их обхода;
- Опыт участия во всех стадиях red-team активностей.
- Опыт в проведении тестов на территории заказчика с обходом мер физической безопасности (СКУД, тейлгейтинг), проверкой физического доступа к ИТ-инфраструктуре (BadUSB, ETH, обход режима киоска) и тестированием Wi-Fi.
Опыт публичных выступлений, написания статей.
Будет плюсом:
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF.
Функциональные обязанности
Организация работы внутри проекта, распределение задач, определение приоритетов;
Участие в проектах red team и purple team;
Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической OT-инфраструктуры;
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры.
предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.
Писать @tgromova