ВАКАНСИЯ набор закрыт обновлено 66 дней назад

[Архив] Инженер по безопасности инфраструктуры

F6
Зарплатная вилка
150 000 — 300 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Опыт
Формат
Город
Занятость
Стек
PythonGoBashPowerShellKubernetesADLDAPKerberos
О вакансии
Компания F6 — отечественный разработчик технологий противодействия киберпреступности, поставщик продуктов для обнаружения и предотвращения кибератак, выявления мошенничества, расследования высокотехнологичных преступлений и защиты интеллектуальной собственности в интернете.

Задачи

  • проведение аудитов защищённости внутренней и внешней инфраструктуры.
  • анализ конфигураций и выявление уязвимостей в компонентах инфраструктуры: ОС, сервисах, домене, облачных средах и сетевом оборудовании.
  • эксплуатация обнаруженных уязвимостей и выстраивание цепочек атак.
  • оценка защищённости корпоративных сред: AD/LDAP/Kerberos, VPN и средств удалённого доступа, Kubernetes-кластеров, систем виртуализации и контейнеризации.
  • харденинг инфраструктуры: формирование безопасных конфигураций ОС Linux/Windows, усиление защиты административного доступа, выполнение работ по сегментации сети.
  • участие в реагировании на инциденты: разбор логов, расследование компрометаций, определение вектора атак и подготовка рекомендаций по устранению последствий.

Требования

  • высшее техническое образование в области информационной безопасности.
  • уверенные знания сетевого взаимодействия (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP, etc).
  • понимание архитектуры ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd).
  • знание принципов работы AD, Kerberos, LDAP.
  • понимание техник атак: privilege escalation, lateral movement, credential dumping, persistence, exfiltration.
  • навыки программирования на Python/Go/Bash/PowerShell для автоматизации задач.
  • понимание угроз для инфраструктуры, ОС и сетей, способность объяснить связанные бизнес-риски.
  • умение составлять технические отчёты по выявленным уязвимостям с рекомендациями по их устранению (в отдельных случаях — самостоятельно устранять).

Будет здорово, если ты

  • разбираешься в архитектуре Kubernetes.
  • имеешь опыт работы с облачными платформами.
  • умеешь работать с SIEM/XDR.
  • знаком с TI.
  • принимал участие в CTF/Bug Bounty.
  • имеешь сертификаты OSCP/CRTO/CRTP или аналогичные.

Условия и бенефиты

  • гибкий график работы.
  • ДМС**** со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за рубеж.
  • регулярные внутренние митапы.
  • компенсация занятий фитнесом, возможность присоединиться к футбольной и волейбольной командам, для которых арендуются спортивные площадки, а также другие сообщества по интересам — совместные марафоны, походы, занятия йогой.
Требованияобязательно
Высшее техническое образование по информационной безопасности
Уверенные знания в межсетевом взаимодействии (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP)
Понимание архитектуры ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd)
Знание работы AD, Kerberos, LDAP
Понимание атак: privilege escalation, lateral movement, credential dumping, persistence, exfiltration
Навыки программирования Python/Go/Bash/PowerShell для автоматизации
Понимание угроз для инфраструктуры, ОС и сетей и умение объяснить бизнес-риски
Умение писать технические отчеты по найденным уязвимостям и рекомендации по их исправлению
Будет плюсом
Понимание архитектуры Kubernetes
Опыт работы с облаками
Умение работать с SIEM/XDR
Знакомство с TI
Участие в CTF/Bug Bounty
Наличие OSCP/CRTO/CRTP или аналогичных сертификатов
Что предлагают
Гибкий график
ДМС со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за границу
Регулярные внутренние митапы
Компенсация фитнеса, спортивные команды и сообщества по интересам
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.