Компания "UserGate"
О нас
24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.
UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.
Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.
Задачи:
Наши ожидания:
Опыт проведения тестирований на проникновение (методами pentest, red-team) и написания отчетных документов по результатам тестирования;
Знания ОС Linux и Windows на уровне продвинутого пользователя;
Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации;
Глубокое знание принципов работы сетевых технологий и принципов построения сетей;
Уверенное владение основными инструментами тестирования на проникновение;
Владение навыками OSINT;
Понимание уязвимостей OWASP Top-10 и способов их эксплуатации;
Опыт программирования на одном или нескольких языках (Python, Javascript, C++, Go, С#, Powershell, Java);
Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain);
Понимание механизмов работы средств защиты (NGFW, IPS, WAF, SIEM, AV);
Опыт работы со средствами виртуализации (VMWare, VirtualBox, Qemu, KVM и т.п.)
Опыт в одной или нескольких областях:
- Анализ защищенности Веб-приложений
- Анализ защищенности *nix-инфраструктуры
- Анализ защищённости Windows-инфраструктуры (поиск и эксплуатация уязвимостей Active Directory)
Будет плюсом:
Опыт участия в CTF, bug bounty, hack the box;
Написание статей по анализу защищенности;
Выступления на международных конференциях и опубликованные исследования, уязвимости;
Наличие профильных сертификатов (OSCP, OSWE, CDP, CEH, OSCE и т.д.).
Мы предлагаем