YADRO · Москва, Санкт-Петербург, Нижний Новгород · по договорённости
Чем предстоит заниматься:
Внешний и внутренний пентест периметра, инвентаризация и разведка активов.
Тестирование сетевой сегментации и корректности правил межсетевого экранирования.
Тестирование защищённости Active Directory и доменной инфраструктуры на базе FreeIpa, аудит привилегий и путей повышения прав.
Пентест облачных сред и Kubernetes-кластеров: проверка сценариев эскалации привилегий и выхода за периметр контейнера.
Поиск ошибок конфигурации и слабых учётных данных, аудит парольной политики.
Проверка эффективности мониторинга и детектирования совместно с SOC, участие в Purple Team-активностях.
Подготовка отчётов, приоритизация находок и сопровождение команд на этапе устранения.
Разработка документации и методик тестирования.
Что мы ожидаем от будущего коллеги:
Опыт работы в тестировании на проникновение или в анализе защищённости.
Понимание сетевых технологий и подходов к сегментации, опыт проверки правил межсетевого экранирования.
Понимание механики эксплуатации веб-уязвимостей, плюсом будет наличие опыта по веб.
Глубокое понимание архитектуры Active Directory и типовых векторов атак на доменную инфраструктуру.
Понимание модели безопасности Kubernetes и облачных платформ, механизмов изоляции контейнеров.
Уверенное владение инструментами анализа защищённости и профильными дистрибутивами.
Навыки скриптинга (Python, Bash, PowerShell) для автоматизации проверок.
Опыт взаимодействия с SOC и понимание логики работы средств детектирования.
Умение писать понятные отчёты и обосновывать критичность находок для технических и нетехнических адресатов.
Дополнительно приветствуем:
Профильные сертификации (OSCP, OSCE, OCEP и т.д.)
Опыт участия в Bug Bounty или CTF.
Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.