ГК Innostage

Специалист по тестированию на проникновение (внутренний пентест)

Не указана
  • Казань
  • От 1 года до 3 лет
Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем.
Мы ищем специалиста по тестированию на проникновение (внутренний пентест)


Зона ответственности:

  • Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
  • Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
  • Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
  • Подготовка рекомендаций по устранению уязвимостей.
  • Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
  • Участие в развитии внутренних методик и инструментов.

Необходимые навыки:

  • Готовность к командировкам
  • Опыт пентеста внутренней инфраструктуры от 2 лет
  • Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
  • Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
  • Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
  • Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
  • Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
  • Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
  • Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
  • Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
  • Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
  • Понимание принципов Red Team и Purple Team.
  • Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
  • Умение писать понятные технические отчёты.

Условия:

  • Помощь в адаптации для быстрого погружения в работу;
  • ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
  • Страхование от несчастного случая и страхование при выезде за рубеж;
  • Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
  • Частичная компенсация затрат на занятия спортом;
  • Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
  • Имеем аккредитацию в Минцифры;