22 июля 2026
Организация и проведение внутренних соревнований (CTF) и учений с элементами Red Teaming.
Подготовка учебных стендов, виртуальных машин и инструментария (Cobalt Strike, Metasploit, BloodHound, etc.)
Консультирование по вопросам построения карьеры в пентесте и Red Team.
---
Требования (обязательные):
Опыт практического пентеста на позиции Red Team / внешнего или внутреннего пентестера от 3+
Глубокое знание тактик, техник и процедур (MITRE ATT&CK), умение применять их на практике.
Владение основными пентест-инструментами: Cobalt Strike, BloodHound, Impacket, Mimikatz, Rubeus, Kekeo, и др.
Опыт работы с Active Directory, атаками на доменные сети, Kerberos, NTLM-релеями.
Понимание методов обхода защитных решений (AV, EDR, SIEM).
Навык написания технических и стратегических отчётов по итогам пентеста.
Умение понятно и структурированно объяснять сложный материал, опыт публичных выступлений или проведения мастер-классов (можно заменить на опыт менторства в команде).
Наличие сертификатов OSCP, OSED, CRTO, CRT или аналогичных будет преимуществом (можно указать как обязательное или желательное).
---
Будет плюсом:
Большой опыт работы и обучения
Опыт участия в крупных Bug Bounty-программах.
Знание кибербезопасности на уровне промышленных стандартов (PCI DSS, ГОСТ, и т.п.).
Навыки программирования (Python, C#, PowerShell) для создания собственных эксплойтов.
Опыт работы в SOC или пентест-команде провайдера услуг.