Infrastructure Penetration Tester / Специалист по тестированию на проникновение

Infrastructure Penetration Tester / Специалист по тестированию на проникновение

Минск, Аранская улица, 8

Описание вакансии

hoster.by — одна из первых в стране IT-компаний, которая давно стала синонимом качественного хостинга и облачных решений для бизнеса.

Сегодня мы:

  • Единственный в Беларуси аккредитованный регистратор международных доменов и крупнейший регистратор доменов .BY/.БЕЛ.
  • Провайдер всех существующих на рынке видов хостинга, инфраструктурных решений для сложных проектов и готовых облачных сервисов для бизнеса.
  • SOC hoster.by — первый коммерческий центр кибербезопасности, аттестованный Оперативно-аналитическим центром при Президенте Республики Беларусь.

В настоящий момент мы ищем опытного специалиста по тестированию на проникновение, который готов решать сложные задачи и развивать экспертизу в сильной команде.

Ключевые задачи:

  • Проведение комплексного тестирования инфраструктуры клиентов (external/internal, Wi-Fi): поиск, верификация и эксплуатация уязвимостей, построение цепочек атак.

  • Анализ и компрометация Active Directory (атаки на механизмы аутентификации, перемещение по сети, повышение привилегий).

  • Проведение разведки с использованием OSINT и инструментов активного сканирования.

  • Реализация атак с применением методов социальной инженерии.

  • Подготовка отчетов о результатах тестирования.

Мы ждем, что вы обладаете:

  • Глубоким пониманием современных угроз и фреймворков: MITRE ATT&CK, OWASP Top 10.

  • Опытом применения методологий тестирования (PTES, OSSTMM).

  • Экспертными знаниями и практическим опытом эксплуатации Active Directory:

•Механизмы аутентификации (Kerberos, NTLM).

•Техники атак: Kerberoasting, NTLM Relay, Golden/Silver Ticket, DCSync.

•Инструменты: BloodHound, SharpHound, PowerView, Impacket, netexec.

•Продвинутым владением инструментами: Burp Suite, Metasploit, Mimikatz, nmap.

•Навыками обхода и работы в обход систем защиты: FW, IDS/IPS, EDR/XDR.

•Умением проводить глубокое ручное тестирование и ясно документировать результаты.

Будет серьезным преимуществом:

  • Участие в программах bug bounty или CTF.

  • Аккаунты на платформах (HackTheBox, TryHackMe с высоким рейтингом).

  • Наличие профильных сертификатов (OSCP, OSCE, CRTP, CPSA или аналоги).

Что мы предлагаем:

— Свободу действий и принятия решений.

— Сложные, но интересные проекты в сфере и информационной безопасности.

— Оформление по ТК РБ в компании, резиденте ПВТ.

— Современный офис в Caspian Plaza (ул. Аранская, 8). Работа только в офисе.

— Полный социальный пакет (оплата больничных листов, ДМС, 8 sick days, 28 календарных дней трудового отпуска, корпоративные ивенты, подарки, частичная оплата обучения иностранному языку, скидки от партнеров, фрукты и печеньки и многое другое).

— 100% возможность самореализации.

— Возможность работать в команде опытных специалистов и приятных коллег.

— Достойную заработную плату.

Присоединяйтесь к hoster.by и развивайтесь с нами!

* вакансия на перспективу​​​

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Инком интер
Полный день
  • Минск

  • от 3500 BYR

Рекомендуем
ИВЦ Минфина
Полный день
  • Минск

  • от 2500 BYR

Рекомендуем
Клеркгрупп

QA Engineer

Клеркгрупп

Полный день
  • Минск

  • от 2500 BYR

Рекомендуем
hoster.by
Полный день
  • Минск

  • от 2500 BYR

Полный день
  • Минск

  • от 2500 BYR

АСБ Беларусбанк
Полный день
  • Минск

  • от 2500 BYR

Белорусский народный банк

Mobile QA Engineer Middle

Белорусский народный банк

Полный день
  • Минск

  • от 2500 BYR

AIBY
Полный день
  • Минск

  • от 2500 BYR

А1 (Унитарное предприятие А1)

Инженер по автоматизации (DevSecOps)

А1 (Унитарное предприятие А1)

Полный день
  • Минск

  • от 2500 BYR

Innowise Group / Фабрика инноваций и решений

Security QA Engineer (Penetration Testing Focus)

Innowise Group / Фабрика инноваций и решений

Полный день
  • Минск

  • от 2500 BYR

QA Engineer

Логиклайк

Удаленная работа
  • Минск

  • от 2500 BYR

БЕЛИНВЕСТБАНК
Полный день
  • Минск

  • от 2500 BYR

Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по безопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • от 2500 BYR

Клеркгрупп

Mobile QA engineer

Клеркгрупп

Полный день
  • Минск

  • от 2500 BYR

СИСТЕМНЫЕ ТЕХНОЛОГИИ
Полный день
  • Минск

  • от 2500 BYR

Белорусский межбанковский расчетный центр

Ведущий специалист по тестированию ПО

Белорусский межбанковский расчетный центр

Полный день
  • Минск

  • от 2500 BYR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию