Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
qa тестировщик (manual) информационной безопасности
ориентир по рынку
вакансия
зп не указана
в среднем
264 501 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Прохождение интервью и/или выполнение тестового задания
Продуктовая команда YADRO развивает направления BIOS / BMC, производства, Telecom, Enterprise и Semiconductors, а также выпускает серверы, системы хранения данных и другие продукты.
задачи
Проводить внешний и внутренний пентест периметра, инвентаризацию и разведку активов;
Тестировать сетевую сегментацию и корректность правил межсетевого экранирования;
Тестировать защищённость Active Directory и доменной инфраструктуры на базе FreeIpa, проводить аудит привилегий и путей повышения прав;
Проводить пентест облачных сред и Kubernetes-кластеров, проверять сценарии эскалации привилегий и выхода за периметр контейнера;
Искать ошибки конфигурации и слабые учётные данные, проводить аудит парольной политики;
Проверять эффективность мониторинга и детектирования совместно с SOC;
Участвовать в Purple Team-активностях;
Готовить отчёты, приоритизировать находки и сопровождать команды на этапе устранения;
Разрабатывать документацию и методики тестирования.
требования
Опыт работы в тестировании на проникновение или анализе защищённости;
Понимание сетевых технологий и подходов к сегментации, опыт проверки правил межсетевого экранирования;
Понимание механики эксплуатации веб-уязвимостей;
Глубокое понимание архитектуры Active Directory и типовых векторов атак на доменную инфраструктуру;
Понимание модели безопасности Kubernetes и облачных платформ, механизмов изоляции контейнеров;
Уверенное владение инструментами анализа защищённости и профильными дистрибутивами;
Навыки скриптинга на Python, Bash и PowerShell для автоматизации проверок;
Опыт взаимодействия с SOC и понимание логики работы средств детектирования;
Умение писать понятные отчёты и обосновывать критичность находок для технических и нетехнических адресатов;
Будет плюсом наличие опыта по вебу, профильные сертификации OSCP, OSCE, OCEP и участие в Bug Bounty или CTF.
условия
ДМС со стоматологией с первых дней работы;
Льготные условия страхования близких;
Возможность взять day off для восстановления здоровья;
Консультации юристов по любым вопросам;
Сессии с психологом для поддержания ментального здоровья;
Помощь экспертов по ЗОЖ и управлению личными финансами;
Премии за патенты и изобретения;
Учебный портал с лекциями от экспертов;
Участие в топовых конференциях;
Изучение английского;
Дополнительное профессиональное обучение на внешних курсах;
Частичная компенсация расходов на тренировки, творческие уроки и соревнования;
Скидки на посещение ресторанов и фитнес-клубов, заказы в сервисах доставки и подписку в онлайн-кинотеатрах;
Вакансия доступна в Москве, Питере и Н.Новгороде;
В процессе отбора возможно выполнение тестового задания.