← К каталогу
ГК

ГК Innostage

Специалист по тестированию на проникновение (внутренний пентест)

ГибридУровень не указанКазань, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение33 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Innostage — первый и единственный системный интегратор в России , который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!

ТОП-3 крупнейших интеграторов РФ в сфере защиты информации

ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ

1200+ профессионалов выбрали Innostage своим работодателем.

Мы ищем специалиста по тестированию на проникновение (внутренний пентест)

Зона ответственности:

  • Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
  • Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
  • Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
  • Подготовка рекомендаций по устранению уязвимостей.
  • Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
  • Участие в развитии внутренних методик и инструментов.

Необходимые навыки:

  • Готовность к командировкам
  • Опыт пентеста внутренней инфраструктуры от 2 лет
  • Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
  • Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
  • Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
  • Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
  • Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
  • Уверенное понимание сетевой…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / QA / RU