Огляд
Вакансія передбачає службу в одному зі спецпідрозділів Сил спеціальних операцій Збройних Сил України. Команда, що спеціалізується на проведенні Red Team завдань, розширює напрям і шукає фахівців, які допоможуть глибше та в більшому масштабі виявляти, досліджувати й використовувати вразливості програмного забезпечення. Підрозділ пропонує сучасні підходи до роботи, широкий стек технологій і можливості для постійного навчання та професійного розвитку.
Обов'язки
- участь у повному циклі Red Team операцій
- проведення розвідки (OSINT, зовнішня інфраструктура, attack surface mapping)
- пошук вразливостей ПЗ та їхня експлуатація
- виконання phishing, credential attacks для отримання початкового доступу
- підвищення привілеїв та забезпечення постійного доступу до систем/мереж
- використання та налаштування C2 фреймворків
- розробка та вдосконалення власних інструментів/скриптів
- участь у вдосконаленні методологій та обмін знаннями всередині команди
Вимоги
- професійний досвід у сфері інформаційної безпеки
- практичний досвід експлуатації вразливостей (web, network, AD, RCE тощо)
- розуміння мережевих протоколів (TCP/IP, DNS, HTTP/HTTPS) та принципів їх атак
- досвід роботи з Linux та Windows на рівні адміністрування
- практичні навички роботи з інструментами penetration testing (Burp Suite, Metasploit або аналоги)
- навички програмування/скриптингу (Python, Bash, PowerShell) будуть перевагою
Умови
- мобілізація до кінця воєнного стану або служба за контрактом
- можливість переведення чинних військовослужбовців за згодою командира частини
- можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- грошове та інше забезпечення за нормами Сил спеціальних операцій
- соціальні пільги згідно з чинним законодавством
- можливість професійного росту та навчання у сфері інформаційної безпеки