Компанія HRromus проводить відбір кандидатів на посаду Penetration Tester (Internal) / Security Auditor (Red-Team аналітик, Red Team Engineer в інтересах компанії клієнта Audit & Consulting!Компанія Audit & Consulting, що надає послуги у сфері інформаційної безпеки. У рамках нашої діяльності виконуємо як тестування на проникнення (пентест), так і консультаційну підтримку клієнтів у питаннях захисту їх ІТ інфраструктури.Чим доведеться займатисяПроведення зовнішніх і внутрішніх технічних пентестів
Компанія HRromus проводить відбір кандидатів на посаду Penetration Tester (Internal) / Security Auditor (Red-Team аналітик, Red Team Engineer в інтересах компанії клієнта Audit & Consulting!
Компанія Audit & Consulting, що надає послуги у сфері інформаційної безпеки. У рамках нашої діяльності виконуємо як тестування на проникнення (пентест), так і консультаційну підтримку клієнтів у питаннях захисту їх ІТ інфраструктури.
Чим доведеться займатися
- Проведення зовнішніх і внутрішніх технічних пентестів вебзастосунків, серверів, мереж.
- Фізичний пентест — перевірка захисту приміщень, контроль доступу, обхід охоронних систем, тестування процедур входу в будівлю (соціальна інженерія, «tailgating», тестування замків і систем відеоспостереження).
- Виконання тестів за підходами whitebox, greybox та blackbox (від повного доступу до коду та інфраструктури до повністю «сліпого» тестування без попередньої інформації).
- Аудит безпеки ІТ інфраструктури клієнтів, виявлення вразливостей та підготовка звітів з рекомендаціями.
- Консультування замовників щодо проектування та покращення систем захисту.
- Участь у Red Team операціях та симуляціях атак ізсередини.
Що ми очікуємо
Обов’язково: - Досвід роботи в сфері інформаційної безпеки від 1 року.
- Знання методів і методологій тестування (OWASP, PTES, NIST).
- Навички роботи з інструментами: Burp Suite, Nmap, Metasploit, Wireshark, SQLmap тощо.
- Розуміння мережевих протоколів, архітектури систем і принципів захисту даних.
- Вміння складати технічні звіти та надавати практичні рекомендації.
- Знання англійської мови (читання технічної документації та спілкування з міжнародними клієнтами).
Буде перевагою: - Наявність сертифікатів (OSCP, CEH, CISSP, CPTE).
- Досвід роботи з Linux системами.
- Програмування/скриптування (Python, Bash, PowerShell).
- Досвід проведення Red Team операцій і фізичного пентесту.
- Знання хмарної безпеки (AWS, Azure, GCP).
Ми пропонуємо - Конкурентну заробітну плату (обговорюється індивідуально).
- Гнучкий графік роботи; можливість віддаленої роботи або роботи в комфортному офісі.
- Навчання та сертифікацію за рахунок компанії.
- Участь у цікавих проектах у різних галузях (фінанси, телеком, виробництво, державний сектор).
- Дружню команду професіоналів, готових ділитися досвідом.
https://hr.romus.com.ua/jobs/vakansiia-audytor-z-bezpeky-pentester/