Компания HRromus проводит отбор кандидатов на должность Penetration Tester (Внутренний)/Аудитор безопасности (аналитик Red-Team, Red Team Engineer в интересах компании-заказчика Audit & Consulting!Компания Audit & Consulting, оказывающая услуги в сфере информационной безопасности. В рамках своей деятельности мы выполняем как тестирование на проникновение (пентест), так и консалтинг. поддержка клиентов в вопросах защиты их ИТ-инфраструктуры.Что придется сделатьПроведение внешних и внутренних техн
Компания HRromus проводит отбор кандидатов на должность Penetration Tester (Внутренний)/Аудитор безопасности (аналитик Red-Team, Red Team Engineer в интересах компании-заказчика Audit & Consulting!
Компания Audit & Consulting, оказывающая услуги в сфере информационной безопасности. В рамках своей деятельности мы выполняем как тестирование на проникновение (пентест), так и консалтинг. поддержка клиентов в вопросах защиты их ИТ-инфраструктуры.
Что придется сделать
- Проведение внешних и внутренних технических пентестов веб-приложений, серверов, сетей.
- Физический пентест — проверка защищенности помещений, контроля доступа, обхода систем безопасности, тестирование процедур входа в здание (социальная инженерия, шлюзование, тестирование замков и систем видеонаблюдения).
- Проведение подходных тестов whitebox, «серый ящик» и «черный ящик» (от полного доступа к коду и инфраструктуре до полностью «слепого» тестирования без предварительной информации).
- Аудит безопасности ИТ-инфраструктуры заказчика, выявление уязвимостей и подготовка отчетов с рекомендациями.
- Консультирование заказчиков по вопросам проектирования и совершенствования систем защиты.
- Участие в операциях Red Team и симуляциях инсайдерских атак.
Кто мы? ожидать
Требуется: - Опыт работы в сфере информационной безопасности от 1 года.
- Знание методов и методологий тестирования (OWASP, PTES, NIST).
- Навыки работы с инструментами: Burp Suite, Nmap, Metasploit, Wireshark, SQLmap и т.д.
- Понимание сетевых протоколов, архитектуры системы и принципов безопасности данных.
- Умение составлять технические отчеты и давать практические рекомендации.
- Знание английского языка (чтение технической документации и общение с международными заказчиками).
Будет преимуществом: - Наличие сертификатов (OSCP, CEH, CISSP, CPTE).
- Опыт работы с Linux-системами.
- Программирование/написание скриптов (Python, Bash, PowerShell).
- Опыт проведения операций Red Team и физического пентеста.
- Знание облачной безопасности (AWS, Azure, GCP).
Предлагаем - Конкурентоспособную заработную плату (оговаривается индивидуально).
- Гибкий график работы; возможность работы удаленно или в комфортабельном офисе.
- Обучение и сертификация за свой счет; компании.
- Участие в интересных проектах в различных отраслях (финансы, телеком, производство, госсектор).
- Дружный коллектив профессионалов, готовый поделиться опытом.
https://hr.romus.com.ua/jobs/vakansiia-auditor-z-bezpeky-pentester/