-
Готовность к командировкам
-
Опыт пентеста внутренней инфраструктуры от 2 лет
-
Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
-
Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
-
Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
-
Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
-
Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
-
Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
-
Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
-
Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
-
Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
-
Понимание принципов Red Team и Purple Team.
-
Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
-
Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
-
Умение писать понятные технические отчёты.
-
Помощь в адаптации для быстрого погружения в работу;
-
ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
-
Страхование от несчастного случая и страхование при выезде за рубеж;
-
Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
-
Частичная компенсация затрат на занятия спортом;
-
Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
-
Имеем аккредитацию в Минцифры;