Reģ. Nr. 40203410806PVN LV40203410806

Tēma

Pieteikt konsultācijuPieteikt

02 / 07

Vecākais red team inženieris

Vadiet uz konkrētiem mērķiem balstītas uzbrucēja darbību emulācijas digitālajos, sociālajos un fiziskajos uzbrukuma vektoros kritisko nozaru klientiem un pārvērtiet rezultātus vadības līmeņa lēmumos.

Ko jūs darīsiet

  • Plānojiet un vadiet slēptas, uz konkrētiem mērķiem balstītas red team operācijas – no tvēruma un testēšanas noteikumu saskaņošanas līdz izpildei un noslēguma pārrunām.
  • Emulējiet uzbrucēju darbības uzņēmumu un mākoņvidēs, tostarp Windows, Linux, Active Directory, Azure, AWS un GCP, apvienojot konfigurācijas kļūdas pilnos uzbrukuma ceļos.
  • Izstrādājiet pielāgotus rīkus, uzbrukuma slodzes un C2 infrastruktūru, lai pārbaudītu EDR, SIEM un citu mūsdienu aizsardzības līdzekļu efektivitāti.
  • Veiciet sociālās inženierijas un fiziskās iekļūšanas pārbaudes, ja tās paredz projekta tvērums, un efektīvi pārejiet starp uzbrukuma vektoriem.
  • Sagatavojiet skaidrus ziņojumus un informējiet gan inženierus, gan vadību, pārvēršot tehniskos riskus konkrētos rīcības soļos.
  • Mentorējiet ielaušanās testētājus, pilnveidojiet metodoloģiju un izmantojiet projektos gūto pieredzi Radar, Breach un Guard attīstībā.

Nepieciešamā pieredze

  • Vismaz piecu gadu pieredze uzbrukuma drošībā, tostarp vismaz divu gadu pieredze uz konkrētiem mērķiem balstītu red team operāciju vadīšanā.
  • Padziļinātas zināšanas par Active Directory uzbrukuma ceļiem, mākoņpakalpojumu ļaunprātīgu izmantošanu un darbībām pēc sākotnējās piekļuves iegūšanas, kā arī spēja izstrādāt pielāgotus rīkus C#, Python, PowerShell vai Go.
  • Praktiska pieredze ar Cobalt Strike, Mythic, BloodHound un citiem mūsdienīgiem uzbrukuma drošības rīkiem.
  • OSCP / OSEP / CRTO līmeņa sertifikāts vai līdzvērtīgas pierādāmas prasmes.
  • Teicamas angļu valodas prasmes rakstiski un mutiski; latviešu valoda ir priekšrocība.

Papildu priekšrocības

  • OT/ICS drošība
  • Eksploitu izstrāde
  • Publicēti rīki vai CVE
  • NATO/ES klasificētas vides