03 / 07
Vecākais ielaušanās testētājs
Vadiet sarežģītus tīmekļa lietotņu, infrastruktūras, mākoņvides un citu lietotņu ielaušanās testus. Identificējiet grūti pamanāmas ievainojamības, izstrādājiet ekspluatācijas pierādījumus un sagatavojiet ziņojumus, kas palīdz efektīvi novērst riskus.
Ko jūs darīsiet
- Nosakiet tvērumu un vadiet melnās kastes un baltās kastes ielaušanās testus tīmekļa lietotnēm, API, tīkliem, mākoņvidēm un mobilajām lietotnēm.
- Izstrādājiet pielāgotus eksploitus, skriptus un rīkus, lai apietu kontroles un pierādītu konkrētu ietekmi.
- Veiciet padziļinātu manuālu testēšanu, kas pārsniedz automatizētu skeneru iespējas, apvienojot atsevišķus konstatējumus reālistiskos uzbrukuma ceļos un sasaistot tos ar risku organizācijai.
- Sagatavojiet precīzus un atkārtojamus ziņojumus un konsultējiet klientus novēršanas procesā.
- Palīdziet veidot testēšanas metodoloģiju, rīkus un kvalitātes standartus komandā.
- Mentorējiet jaunākos testētājus un pārskatiet viņu darbu.
Nepieciešamā pieredze
- Vismaz četru gadu pieredze ielaušanās testēšanā vai uzbrukuma drošībā, tostarp projektu vadīšanā.
- Spēcīgas zināšanas OWASP Top 10, tīkla un Active Directory uzbrukumos un vismaz vienā mākonī (Azure/AWS/GCP).
- Labas vismaz vienas skriptēšanas valodas, piemēram, Python, Bash vai Ruby, zināšanas pielāgotu rīku un automatizācijas izstrādei.
- Praktiska pieredze ar Burp Suite, Nmap, Metasploit, BloodHound un līdzīgiem rīkiem.
- OSCP sertifikāts vai līdzvērtīgas prasmes un spēja kvalitatīvi sagatavot tehniskus tekstus angļu valodā.
Papildu priekšrocības
- Pirmkoda pārskatīšana
- OT/ICS, mobilo vai darbvirsmas lietotņu testēšana
- Publiski Burp/Ghidra paplašinājumi
- CVE vai CTF rezultāti