Innostage —
первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем. Мы ищем
специалиста по тестированию на проникновение (внутренний пентест)
Зона ответственности:
- Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
- Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
- Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
- Подготовка рекомендаций по устранению уязвимостей.
- Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
- Участие в развитии внутренних методик и инструментов.
Необходимые навыки:
- Готовность к командировкам
- Опыт пентеста внутренней инфраструктуры от 2 лет
- Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
- Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
- Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
- Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
- Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
- Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
- Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
- Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
- Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
- Понимание принципов Red Team и Purple Team.
- Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
- Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
- Умение писать понятные технические отчёты.
Условия:
- Помощь в адаптации для быстрого погружения в работу;
- ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
- Страхование от несчастного случая и страхование при выезде за рубеж;
- Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
- Частичная компенсация затрат на занятия спортом;
- Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
- Имеем аккредитацию в Минцифры;