11.12.2022 06:04
Пентестер
11.12.2022 06:04
компания "positive technologies" pt swarm — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности по (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и pos-терминалов. в среднем ежегодно команда успешно выполняет более 100 проектов. наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как black hat europe, black hat usa, cansecwest, def con, hack in paris, no such con, pacsec, power of community. за последние три года эксперты pt swarm выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых cisco, citrix, fortinet, ibm, intel,microsoft, moxa, ncr, palo alto, schneider electric, siemens, verifone, vmware. команда pt swarm ведет блог с исследованиями, а также твиттер; ее участники попадали в топ хакерских техник portswigger и были отмечены в залах славы многих известных компаний: adobe, apple, at&t, ibm, gitlab, google, mastercard, microsoft, paypal, salesforce и десятках других. мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды! чем предстоит заниматься вы будете работать в команде по проведению тестов на проникновение с большим спектром возможных задач: - участие в работах по верификации рисков (aka эмуляция apt) – это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны blueteam заказчика, т.е. речь идет о работах в формате redteam. под бизнес-рисками выступают наиболее критичные для той или иной организации системы – например, асу тп, если заказчиком выступает промышленное предприятие, или же swift и арм кбр, если заказчик – банк; - pentest365 (aka continuous penetration testing) – непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей; - проведение комплексных (внешних и внутренних) тестирований компаний – от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене active directory); - проведение анализа защищенности беспроводных сетей; - проведение работ по социотехнической инженерии. также у нас есть множество задач по исследованию самого разнообразного по на наличие уязвимостей с последующим ответственным разглашением информации о найденных проблемах безопасности в блоге команды pt swarm (twitter.com/ptswarm, swarm.ptsecurity.com), выступлениях с докладами об исследованиях на профильных конференциях (phdays, offzone, zeronights, black hat europe, black hat usa, def con и других). работая в нашей команде, у вас есть шанс принять участие в организации крупнейшего форума по кибербезопасности positive hack days (phdays.com), поучаствовать и посмотреть изнутри на подготовку и проведение мероприятия на 5000+ участников! мы ищем коллегу, который: имеет опыт работы в информационной безопасности; имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; умеет искать уязвимости белым ящиком, читать код на одном или более языке: c#, java, node.js, php, python, ruby; имеет опыт компрометации active directory; понимает ttp redteam проектов; имеет навыки программирования и автоматизации; хочет профессионально развиваться. желательно иметь опыт: анализа защищенности беспроводных сетей; проведения сетевых атак – mitm, vlan hopping, etc; участия в программах bug bounty; поиска уязвимостей нулевого дня и написания эксплойтов; работы с популярными субд; администрирования ос winnix, конфигурирования веб-серверов; наличие профильных сертификатов (например, от offensive security); опыт работы с aws, azure, docker, k8s и опыт анализа защищенности этих систем. приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях. почему вам у нас понравится: у нас не нужно заниматься написанием отчетов, для этого есть команда аналитики; мы даем все необходимые устройства для работы; мы одобряем и предоставляем возможность пройти любую тематическую сертификацию (oscp, oswe и др.); вы будете работать в команде признанных экспертов в offensive security; вы будете делать огромный вклад в безопасность приложений и компаний, с которыми вы и ваши знакомые пользуются и соприкасаются ежедневно; мы регулярно проводим как корпоративы в рамках компании, так и тим-билдинги отдела; у каждого из нас дмс со стоматологией, вызовом врача на дом и экстренной госпитализацией. плюс страховка для путешествий; две недели дополнительного отпуска. мы верим, что время – главный ресурс; можно самому выбрать во сколько начнется твой рабочий день; есть возможность работать удаленно или частично в офисе (обсуждается на этапе интервью).
Адрес
Москва
Похожие вакансии
По договоренности
09.01.2023 10:11
Обязанности: Проведение тестирования на проникновение и анализ защищенности ИС; Проведение работ по анализу мобильных приложений под Android, iOS; Проведение динамического ...
Иннотех, Группа компаний
Москва
По договоренности
30.12.2022 05:41
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Астрахань
По договоренности
30.12.2022 05:41
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Ростов-на-Дону
По договоренности
30.12.2022 05:41
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Краснодар
По договоренности
30.12.2022 05:41
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
11.12.2022 06:04
компания "positive technologies" pt swarm — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на ...
Партнерские Вакансии
Москва
По договоренности
10.11.2022 20:19
компания "совкомбанк технологии" обязанности: анализ защищенности сетевого периметра, доменной и платежной инфраструктуры (blackbox, greybox, whitebox); анализ защищенности внутреннего по и ...
Партнерские Вакансии
Новосибирск
По договоренности
10.11.2022 20:19
компания "совкомбанк технологии" задачи: анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox) анализ исходного кода на уязвимости анализ иб архитектуры веб-приложений ...
Партнерские Вакансии
Казань
По договоренности
01.11.2022 06:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Астрахань
По договоренности
01.11.2022 06:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Ростов-на-Дону
По договоренности
01.11.2022 06:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Краснодар
По договоренности
01.11.2022 06:44
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
16.09.2022 00:54
компания "«газпромбанк» (акционерное общество)" ждём тебя в команде кибербезопасности газпромбанка, если:• ты имеешь опыт работы в крупной компании в роли ...
Партнерские Вакансии
Москва
По договоренности
04.08.2022 00:27
компания "сдэк" мы усиляем наше направление информационной безопасности и ищем в нашу команду профессионала в pentest. у нас как раз ...
Партнерские Вакансии
Новосибирск
По договоренности
18.07.2022 06:06
Компания «Совкомбанк Технологии» ищет хорошего специалиста на вакансию «Пентестер». Санкт-Петербург (Россия), Казань (Россия), Новосибирск (Россия). Можно удалённо. Требуемые навыки: #OWASP, ...
Совкомбанк Технологии
Санкт-Петербург
По договоренности
13.05.2022 05:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Ростов-на-Дону
По договоренности
13.05.2022 05:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Краснодар
По договоренности
13.05.2022 05:45
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
02.05.2022 02:43
компания "searchinform" лидер на рынке систем информационной безопасности в снг, компания сёрчинформ, приглашает на постоянную работу пентестера. обязанности: консультации разработчиков ...
Партнерские Вакансии
Астрахань