positive technologies

Специалист по тестированию на проникновение

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполн…

positive technologies На сервисе с: 17.06.26 19:12

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.

Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.

За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.

Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.

Мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды!

Чем предстоит заниматься:

Вы будете работать в команде по проведению тестов на проникновение с большим спектром возможных задач:

  • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
  • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
  • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
  • Проведение анализа защищенности беспроводных сетей;
  • Проведение работ по социотехнической инженерии.

Также у нас есть множество задач по исследованию самого разнообразного ПО на наличие уязвимостей с последующим ответственным разглашением информации о найденных проблемах безопасности в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com), выступлениях с докладами об исследованиях на профильных конференциях (PHDays, Offzone, ZeroNights, Black Hat Europe, Black Hat USA, DEF CON и других). Работая в нашей команде, у вас есть шанс принять участие в организации крупнейшего форума по кибербезопасности Positive Hack Days (phdays.com), поучаствовать и посмотреть изнутри на подготовку и проведение мероприятия на 5000+ участников!

Мы ищем коллегу, который:

  • Имеет опыт работы в информационной безопасности;
  • Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
  • Умеет искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
  • Имеет опыт компрометации Active Directory;
  • Понимает TTP Redteam проектов;
  • Имеет навыки программирования и автоматизации;
  • Хочет профессионально развиваться.

Желательно иметь опыт:

  • Анализа защищенности беспроводных сетей;
  • Проведения сетевых атак — MitM, VLAN hopping, etc;
  • Участия в программах bug bounty;
  • Поиска уязвимостей нулевого дня и написания эксплойтов;
  • Работы с популярными СУБД;
  • Администрирования ОС Win/*nix, конфигурирования веб-серверов;
  • Наличие профильных сертификатов (например, от Offensive Security);
  • Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем;
  • Приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях.

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.
hh.ru
от 250k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

  • Управление информационной безопасностью компании;
  • Формирование стратегии развития ИБ компании;
  • Проведение оценки рисков информационной безопасности;
  • Разработка и актуализация политик, регламентов и инструкций;
  • Организация управления уязвимостями инцидентами ИБ;
  • Контроль состояния защищённости информационных систем;
  • Контроль выполнения требований ИБ при привлечении подрядчиков;
  • Формирование отчётности для руководства компании

Руководитель службы ИБ должен понимать архитектуру современной ИТ-инфраструктуры и иметь достаточный технический уровень для самостоятельной оценки решений и контроля работы специалистов:

  • сетевые технологии и архитектура TCP/IP;
  • маршрутизация, коммутация, VLAN, VPN, NAT, DNS, DHCP и основные сетевые протоколы;
  • оборудование Cisco и аналогичные сетевые решения;
  • межсетевые экраны и системы сетевой безопасности;
  • средства обнаружения и предотвращения атак (IDS/IPS);
  • средства защиты конечных точек и серверов;
  • системы централизованного мониторинга и регистрации событий ИБ;
  • анализ сетевого трафика и выявление аномалий;
  • технологии виртуализации и серверной инфраструктуры;
  • Windows и Linux/Unix;
  • технологии резервного копирования и восстановления;
  • основы криптографии и инфраструктуры открытых ключей;
  • современные подходы к построению защищённых VPN-соединений;
  • понимание принципов построения отказоустойчивой и защищённой инфраструктуры.

Желателен практический опыт работы с российскими средствами защиты информации и отечественными межсетевыми экранами.

Требования:
  • Опыт работы в сфере информационной безопасности от 5 лет, в том числе на руководящих позициях.
  • Опыт построения, развития и эксплуатации системы информационной безопасности организации.
  • Опыт управления командой специалистов ИБ, распределения задач, контроля сроков и качества их выполнения.
  • Опыт организации работы службы ИБ в условиях ограниченных ресурсов и высокой критичности информационных систем.
  • Практический опыт расследования и реагирования на инциденты информационной безопасности.
  • Опыт взаимодействия с внешними организациями, подрядчиками, операторами связи и службами информационной безопасности банков/крупных компаний. Желательно знание требований и практики применения:
  • 152-ФЗ «О персональных данных»;
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • требований регуляторов в области защиты информации;
  • требований к защите значимых информационных систем и критической информационной инфраструктуры — при применимости к организации;
  • требований Банка России и банковских организаций в части информационной безопасности
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.