ГК Innostage
Специалист по тестированию на проникновение (внутренний пентест)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Innostage — первый и единственный системный интегратор в России , который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем.
Мы ищем специалиста по тестированию на проникновение (внутренний пентест)
Зона ответственности:
- Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
- Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
- Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
- Подготовка рекомендаций по устранению уязвимостей.
- Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
- Участие в развитии внутренних методик и инструментов.
Необходимые навыки:
- Готовность к командировкам
- Опыт пентеста внутренней инфраструктуры от 2 лет
- Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
- Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
- Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
- Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
- Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
- Уверенное понимание сетевой…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.