Проводить тестирования на проникновение (pentest) информационных ресурсов;
Анализировать защищенность мобильных и веб-приложений, CRM/ERP-систем;
Составлять по итогам работы отчет о выявленных уязвимостях с рекомендациями по их устранению.
Требования:
Практический опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
Уверенное знание ОС семейства Windows и Linux (желательно на уровне администратора);
Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
Навыки работы с пентест-инструментами: сканеры уязвимостей (Burp/ZAP/Nessus), фреймворки (Metasploit/CobaltStrike) и иные утилиты (ffuf/Amass/Subfinder/Nmap/и др.)
Условия:
Возможность перехода на гибридный или удаленный формат работы;
Официальное трудоустройство;
Белая зарплата;
Гибридный график с возможностью корректировок по согласованию с руководителем;
Обучение на профильных курсах в сфере ИБ за счёт компании.