02 / 07
Vecākais red team inženieris
Vadiet uz konkrētiem mērķiem balstītas uzbrucēja darbību emulācijas digitālajos, sociālajos un fiziskajos uzbrukuma vektoros kritisko nozaru klientiem un pārvērtiet rezultātus vadības līmeņa lēmumos.
Ko jūs darīsiet
- Plānojiet un vadiet slēptas, uz konkrētiem mērķiem balstītas red team operācijas – no tvēruma un testēšanas noteikumu saskaņošanas līdz izpildei un noslēguma pārrunām.
- Emulējiet uzbrucēju darbības uzņēmumu un mākoņvidēs, tostarp Windows, Linux, Active Directory, Azure, AWS un GCP, apvienojot konfigurācijas kļūdas pilnos uzbrukuma ceļos.
- Izstrādājiet pielāgotus rīkus, uzbrukuma slodzes un C2 infrastruktūru, lai pārbaudītu EDR, SIEM un citu mūsdienu aizsardzības līdzekļu efektivitāti.
- Veiciet sociālās inženierijas un fiziskās iekļūšanas pārbaudes, ja tās paredz projekta tvērums, un efektīvi pārejiet starp uzbrukuma vektoriem.
- Sagatavojiet skaidrus ziņojumus un informējiet gan inženierus, gan vadību, pārvēršot tehniskos riskus konkrētos rīcības soļos.
- Mentorējiet ielaušanās testētājus, pilnveidojiet metodoloģiju un izmantojiet projektos gūto pieredzi Radar, Breach un Guard attīstībā.
Nepieciešamā pieredze
- Vismaz piecu gadu pieredze uzbrukuma drošībā, tostarp vismaz divu gadu pieredze uz konkrētiem mērķiem balstītu red team operāciju vadīšanā.
- Padziļinātas zināšanas par Active Directory uzbrukuma ceļiem, mākoņpakalpojumu ļaunprātīgu izmantošanu un darbībām pēc sākotnējās piekļuves iegūšanas, kā arī spēja izstrādāt pielāgotus rīkus C#, Python, PowerShell vai Go.
- Praktiska pieredze ar Cobalt Strike, Mythic, BloodHound un citiem mūsdienīgiem uzbrukuma drošības rīkiem.
- OSCP / OSEP / CRTO līmeņa sertifikāts vai līdzvērtīgas pierādāmas prasmes.
- Teicamas angļu valodas prasmes rakstiski un mutiski; latviešu valoda ir priekšrocība.
Papildu priekšrocības
- OT/ICS drošība
- Eksploitu izstrāde
- Publicēti rīki vai CVE
- NATO/ES klasificētas vides