Starszy Specjalista ds. Bezpieczeństwa Ofensywnego Zespołu Czerwonego
United Kingdom
£300 - £2,200 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O roli Aktywnie poszukujemy doświadczonego starszego specjalisty ds. bezpieczeństwa ofensywnego Red Team, który dołączy do naszego zdalnego zespołu ds. cyberbezpieczeństwa. Na tym stanowisku będziesz przeprowadzać dogłębne, autoryzowane ofensywne oceny bezpieczeństwa w celu zidentyfikowania i sprawdzenia krytycznych luk w zabezpieczeniach w aktywnych środowiskach produkcyjnych. Jesteśmy zespołem zorientowanym na wyniki, który ceni praktyczne wnioski, jasną komunikację i długoterminową współpracę z niezależnymi profesjonalistami.
Obowiązki Przeprowadzanie kompleksowych, autoryzowanych ocen bezpieczeństwa wyznaczonych celów klienta w celu zidentyfikowania krytycznych luk w zabezpieczeniach. Identyfikuj, analizuj i łącz złożone luki w zabezpieczeniach (w tym błędne konfiguracje po stronie serwera, zaawansowane błędy logiczne i problemy z kontrolą dostępu). Zapewnij zweryfikowane, stabilne demonstracje Proof of Concept (PoC), aby zilustrować rzeczywisty wpływ zidentyfikowanych luk w zabezpieczeniach na biznes.
Jasno dokumentuj etapy oceny i współpracuj asynchronicznie z wewnętrznym zespołem ds. przeglądu w celu sprawdzenia poprawności technicznej. Pracuj niezależnie i utrzymuj stałą, wysokiej jakości cotygodniową produkcję. Wymagania Potwierdzone doświadczenie: Obszerne, praktyczne doświadczenie w autoryzowanych testach penetracyjnych w świecie rzeczywistym i operacjach Red Team.
(Uwaga: doświadczenie ograniczone wyłącznie do CTF, laboratoriów szkoleniowych lub środowisk symulowanych nie spełnia wymagań na to stanowisko). Doświadczenie techniczne: Dogłębne zrozumienie luk w zabezpieczeniach aplikacji internetowych, błędnej konfiguracji infrastruktury serwerów i zaawansowanych metodologii eskalacji uprawnień. Autonomia: silna zdolność do niezależnej pracy przy minimalnym nadzorze w dynamicznym, zdalnym środowisku.
Profesjonalizm: Wysokie poczucie bezpieczeństwa operacyjnego, odpowiedzialności i ścisłe przestrzeganie poufności klienta. Słowa kluczowe: Red Team, Tester penetracyjny, Testy penetracyjne, Bezpieczeństwo ofensywne, Konsultant ds. cyberbezpieczeństwa, Bezpieczeństwo aplikacji internetowych, Ocena podatności, Inżynier ds. bezpieczeństwa, Praca InfoSec, Zdalne cyberbezpieczeństwo, Etyczne hakowanie, AppSec. Jak aplikować: Zaktualizowane CV prosimy przesyłać na adres z dokładnym tematem: Aplikacja: Starszy specjalista Red Team - [Twoje imię].
Oryginalnie opublikowano w Himalaje
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.