гк innostage

Специалист по тестированию на проникновение (внутренний пентест)

Innostage — первый и единственный системный интегратор в России , который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллио…

гк innostage На сервисе с: 09.10.26 11:33

Зарплата не указанаРоссияКазаньГибрид
Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем.
Мы ищем специалиста по тестированию на проникновение (внутренний пентест)


Зона ответственности:

  • Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
  • Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
  • Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
  • Подготовка рекомендаций по устранению уязвимостей.
  • Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
  • Участие в развитии внутренних методик и инструментов.

Необходимые навыки:

  • Готовность к командировкам
  • Опыт пентеста внутренней инфраструктуры от 2 лет
  • Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
  • Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
  • Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
  • Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
  • Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
  • Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
  • Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
  • Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
  • Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
  • Понимание принципов Red Team и Purple Team.
  • Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
  • Умение писать понятные технические отчёты.

Условия:

  • Помощь в адаптации для быстрого погружения в работу;
  • ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
  • Страхование от несчастного случая и страхование при выезде за рубеж;
  • Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
  • Частичная компенсация затрат на занятия спортом;
  • Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
  • Имеем аккредитацию в Минцифры;

Похожие вакансии Кибербезопасность

hh.ru
от 350k ₽РоссияМоскваОфис

Ваши задачи:

  • Руководство отделом администрирования средств защиты информации: организация работы, развитие команды, контроль выполнения задач.
  • Внедрение, настройка и сопровождение современных систем информационной безопасности (СЗИ).
  • Разработка и совершенствование внутренних регламентов и процедур по ИБ.
  • Анализ рисков, выявление уязвимостей, организация мероприятий по их устранению.
  • Обеспечение соответствия требованиям законодательства РФ и стандартам в области защиты информации.
  • Обучение и консультирование сотрудников по вопросам информационной безопасности.

Наши ожидания:

  • Высшее техническое образование (в области ИБ).
  • Опыт работы в сфере информационной безопасности от 3 лет, опыт руководства командой — от 2 лет.
  • Глубокое понимание принципов построения и администрирования СЗИ, знание российского законодательства в области ИБ.
  • Практический опыт внедрения и поддержки средств защиты информации (DLP, SIEM, антивирусные решения, межсетевые экраны и др.).
  • Навыки анализа инцидентов, проведения расследований, оценки рисков.
  • Умение выстраивать эффективные процессы, работать в режиме многозадачности, принимать решения и брать ответственность.
  • Развитые коммуникативные навыки, умение обучать и мотивировать команду.

Условия и преимущества:

  • Официальное трудоустройство, стабильная "белая" заработная плата — 350 000 руб. до вычета налогов
  • График работы 5/2, рабочий день с 9:00 до 18:00, офис в центре Москвы.
  • Работа в сильной профессиональной команде, возможность влиять на процессы и развитие компании.
  • Социальный пакет, ДМС, корпоративное обучение.
  • Перспективы профессионального и карьерного роста.

О компании АО "МАКС-М" — одна из ведущих страховых медицинских организаций России, более 30 лет на рынке, охватывает 23 региона РФ и занимает лидирующие позиции по надежности и качеству услуг. Мы ценим экспертизу, инициативу и стремление к развитию. Присоединяйтесь к нам и станьте частью команды профессионалов!

hh.ru
О

Специалист Антифрод

ориджин банкНа сервисе с: 09.10.26 12:18
Зарплата не указанаРоссияМоскваОфис

ООО "Ориджин Банк" (ранее ООО "Голдман Сакс Банк") расширяет команду.

Обязанности:

  • Участие в проектах развития антифрода и повышения безопасности продуктов банка
  • Реализация мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента в порядке, установленном Банком России
  • Развитие и поддержка процессов противодействия мошенничеству в процессинговом центре, включая операции по картам, трансграничные переводы и другие транзакционные потоки
  • Разработка, тестирование, внедрение и оптимизация антифрод-правил, сценариев и моделей мониторинга
  • Взаимодействие с платежными системами, регуляторами (ЦБ РФ, ФинЦЕРТ, ГИС Антифрод), банками-участниками по вопросам инцидентов и обмена информацией
  • Разработка методик реагирования на выявленные инциденты мошенничества;
  • Участие в проектной деятельности: интеграция новых каналов, доработки систем, автоматизация процессов
  • Анализ эффективности процедур выявления и противодействия операциям без добровольного согласия
  • Формировать и осуществлять анализ регуляторной, аналитической и внутренней отчетности по направлению противодействия мошенничеству
Требования:
  • Образование: высшее техническое
  • Опыт работы в кредитных организациях не менее 5 лет
  • Опыт работы в антифроде в банковской/платежной сфере или процессинге от 3–5 лет (желательно в транзакционном антифроде, эмиссии/эквайринге или трансграничных операциях), навыки работы в команде, взаимодействия с другими подразделениями
  • Знания процессов осуществления операций с банковскими картами, счетами юридических лиц, СБП, ДБО, SWIFT
  • Опыт подготовки инструкций и внутренних нормативных документов, функциональных и технических требований для развития систем выявления и предотвращения мошеннических операций

Будет преимуществом:

  • Владение SQL, опыт анализа транзакционных таблиц и построения аналитики.
  • Опыт взаимодействия с ИТ/разработкой: постановка требований, приемка доработок, интеграция антифрод-решений.
  • Английский язык на уровне чтения технической документации.
Условия:
  • График работы: понедельник-четверг с 9.00 до 18.00; пятница с 9.00 до 16.45.
  • Комфортный современный офис рядом с м. Маяковская
  • ДМС от несчастных случаев (прикрепление в течение 10 рабочих дней с момента приема на работу)
  • Доплата до оклада в период временной нетрудоспособности в количестве 14 календарных дней в году и отпуска
  • Конкурентоспособная заработная плата (обсуждается с успешным кандидатом)
  • Участие в интересных проектах в роли драйвера
  • Возможность профессионального и карьерного роста
Соц.сети
Н

Network Security Engineer

Неизвестный работодательНа сервисе с: 09.10.26 11:39
Зарплата не указанаРоссияМоскваГибрид

Network Security Engineer
#NetworkSecurityEngineer #Linux #Москва #Удаленно #Офис

Требования:
Опыт сопровождения CheckPoint и/или Cisco ASA/FirePower. Глубокое понимание TCP/IP, протоколов маршрутизации и модели OSI. Навык глубокого анализа сетевого трафика. Понимание аппаратной архитектуры сетевого оборудования и его ограничений. Опыт построения защищённых VPN. Знание Linux, систем мониторинга, Visio, Excel, PowerPoint.

Локация:📍Москва, удалённо, с посещением офиса раз в неделю.

Контакт для отклика: •••••••• +CV

••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.