Компания Group-IB основана в 2003 году, штаб-квартира расположена в Сингапуре; это ведущий разработчик технологий кибербезопасности для расследования, предотвращения и противодействия цифровой преступности. Борьба с киберпреступностью заложена в ДНК компании и определяет её технологические возможности по защите бизнеса, граждан и поддержке правоохранительных операций.
Центры сопротивления цифровой преступности Group-IB (DCRC) расположены на Ближнем Востоке, в Европе, Центральной Азии и Азиатско-Тихоокеанском регионе и помогают критически анализировать и оперативно нейтрализовать региональные и специфичные для отдельных стран угрозы. Эти критически важные подразделения укрепляют вклад Group-IB в глобальное предотвращение киберпреступности и постоянно расширяют возможности по охоте на угрозы.
О РОЛИ
В роли специалиста по тестированию на проникновение вы станете ключевым участником расширения нашей деятельности в области кибербезопасности на рынке APAC. Ваша основная задача — оценивать уровень защищённости организаций, выявлять и устранять потенциальные риски и уязвимости. Используя опыт в обнаружении слабых мест и рекомендации эффективных мер безопасности, вы внесёте существенный вклад в обеспечение безопасности и целостности систем и данных наших клиентов.
ВАША МИССИЯ
- Проводить внешние и внутренние оценки уязвимостей
- Выполнять внешнее и внутреннее тестирование на проникновение
- Повышать осведомлённость через кампании социальной инженерии и фишинга
- Внутренние исследования и разработки
ЧТО МЫ ИЩЕМ
- Степень бакалавра в области компьютерных наук, кибербезопасности или смежной специальности (или эквивалентный практический опыт)
- 3–5 лет опыта в тестировании на проникновение. Предыдущий опыт системного администратора / сетевого инженера будет преимуществом;
- Знание сетевых протоколов
- Знание распространённых сетевых атак и уязвимостей
- Знание распространённых веб-уязвимостей и их эксплуатации (с акцентом на удалённое выполнение кода)
- Знание и опыт работы с навыками OSINT
- Знание структуры Active Directory (AD) и принципов её безопасности
- Знакомство с распространёнными методами повышения привилегий в Active Directory (AD)
- Уверенное владение скриптами на одном из языков: bash, PowerShell, Python
ЧТО ВЫДЕЛИТ ВАС
- Базовые знания облачной платформы Microsoft Azure
- Базовые знания бинарной эксплуатации, реверс-инжиниринга
- Базовые знания обхода антивирусов и EDR
- Базовые знания современных техник целевого фишинга (spear phishing)
- Активное участие и успехи в программах bug bounty
- Опыт участия в Capture The Flag (CTF) будет плюсом
- Сертификация OSCP или другая релевантная практическая сертификация
- Предыдущие обнаружения уязвимостей с идентификаторами Common Vulnerabilities and Exposures (CVE)
ПОЧЕМУ GROUP-IB
Group-IB — мировой лидер в технологиях кибербезопасности, которые расследуют, прогнозируют, предотвращают и противодействуют цифровой преступности. Мы помогаем организациям снижать риски и защищать доверие. Нам доверяют правительства, крупные отрасли и правоохранительные органы; мы предоставляем ориентированные на противника прогнозную разведку угроз и решения по слиянию данных о кибермошенничестве, которые выявляют, анализируют и нейтрализуют региональные и специфичные для отдельных стран цифровые преступления.
- Работа с реальными ставками. Group-IB расследует действующие группы киберпреступников, реагирует на инциденты, затрагивающие критическую инфраструктуру, и разрабатывает технологии, используемые правоохранительными органами, включая INTERPOL, Europol и Afripol в более чем 60 странах. Мы провели более 1 550 расследований киберпреступлений совместно с более чем 600 корпоративными клиентами по всему миру. Присоединившись к Group-IB, вы напрямую будете срывать цифровую преступность.
- Развивайтесь так, как вам удобно. Выбирайте свой путь: углубляйтесь как технический эксперт, переходите в руководство, переходите в другую команду или переезжайте в один из наших Центров сопротивления цифровой преступности в Америке, Европе, на Ближнем Востоке и в Африке, в Центральной Азии и Азиатско-Тихоокеанском регионе. Ваш рост — наш рост: расширение Group-IB на более чем 60 активных странах означает реальное ускорение карьеры.
- Мы оплачиваем профессиональные сертификации за счёт компании — будь то CEH, CISSP, OSCP или специализированные сертификации в области криминалистики и тестирования на проникновение. Вам не придётся выбирать между работой и повышением квалификации.
- Работа рядом с лидерами отрасли. Наша единая платформа управления рисками — разведка угроз, защита цифровых рисков, управление поверхностью атаки, управляемый XDR и другое — признана Gartner, Forrester, KuppingerCole и Datos Insights. Frost & Sullivan назвала нас лидером глобальных технологических инноваций 2025 года. Работая здесь, вы создаёте технологии, задающие отраслевой стандарт.
- Реальные задачи, реальная экспертиза. Вы будете решать сложные практические задачи вместе с исследователями, ориентированными на противника, и экспертами по реагированию на инциденты на шести континентах. За более чем 21 год мы накопили собственную телеметрию через более 1 500 совместных расследований. Не бывает двух одинаковых угроз — и навыки, которые вы разовьёте, тоже не будут одинаковыми.
- По-настоящему международная команда. Наши сотрудники из разных стран, говорят на разных языках и привносят разные взгляды. Нас объединяет общая миссия: борьба с киберпреступностью и более безопасный мир. Мы заботимся о вашем благополучии и удовлетворённости не меньше, чем о результатах работы.