Вакансія
UPD:_вакансію_закрито Penetration Tester
Огляд
Вакансія передбачає роботу в RedTeam Operations спеціального підрозділу Сил Оборони.
Обов'язки
- оцінка захищеності інформаційних систем, тестування на проникнення
- пошук вразливостей в системах
- обмін досвідом та знаннями з командою
- підготовка технічних звітів
Вимоги
- базові знання стека протоколів TCP/IP, моделей OSI
- навички активного і пасивного збору інформації (Google Dorks, whatweb, webanalyze, TheHarvester, FOCA, CloudFail, Gobuster, FinalRecon, DNSRecon, whatwaf, Dmitry тощо)
- знання інструментів і технологій: Metasploit, NMAP, SQLMAP, OWASP ZAP, nikto, WPScan, OpenVAS, Impacket, Exegol, Pivoting
- досвід роботи із вразливостями (CVE), використання, модифікація
- навички програмування для створення, модифікації та автоматизації скриптів (ruby, python, shell, powershell)
- розуміння методології cyber kill chain та MITRE
- розуміння базових принципів, архітектури та фреймворків C2 для експлуатації та постексплуатації
- досвід тестування на проникнення веб, мережевої інфраструктури, операційних систем, а також Active Directory/LDAP
- вища освіта, офіцерське військове звання
- володіння англійською мовою на рівні, достатньому для читання та розуміння технічної документації
Умови
- офіційна мобілізація до кінця воєнного стану або служба за контрактом
- можливість переведення чинних військовослужбовців
- робота в офісі в м. Київ
- повна зайнятість (6 робочих днів)
- грошове забезпечення від 50 000 гривень в залежності від військового звання