ВАКАНСИЯ
набор закрыт
обновлено 66 дней назад
[Архив] Инженер по безопасности инфраструктуры
F6
F6
Зарплатная вилка
150 000 — 300 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
—
Опыт
—
Формат
—
Город
—
Занятость
—
Стек
PythonGoBashPowerShellKubernetesADLDAPKerberos
О вакансии
Компания F6 — отечественный разработчик технологий противодействия киберпреступности, поставщик продуктов для обнаружения и предотвращения кибератак, выявления мошенничества, расследования высокотехнологичных преступлений и защиты интеллектуальной собственности в интернете.
Задачи
Требования
Будет здорово, если ты
Условия и бенефиты
Задачи
- проведение аудитов защищённости внутренней и внешней инфраструктуры.
- анализ конфигураций и выявление уязвимостей в компонентах инфраструктуры: ОС, сервисах, домене, облачных средах и сетевом оборудовании.
- эксплуатация обнаруженных уязвимостей и выстраивание цепочек атак.
- оценка защищённости корпоративных сред: AD/LDAP/Kerberos, VPN и средств удалённого доступа, Kubernetes-кластеров, систем виртуализации и контейнеризации.
- харденинг инфраструктуры: формирование безопасных конфигураций ОС Linux/Windows, усиление защиты административного доступа, выполнение работ по сегментации сети.
- участие в реагировании на инциденты: разбор логов, расследование компрометаций, определение вектора атак и подготовка рекомендаций по устранению последствий.
Требования
- высшее техническое образование в области информационной безопасности.
- уверенные знания сетевого взаимодействия (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP, etc).
- понимание архитектуры ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd).
- знание принципов работы AD, Kerberos, LDAP.
- понимание техник атак: privilege escalation, lateral movement, credential dumping, persistence, exfiltration.
- навыки программирования на Python/Go/Bash/PowerShell для автоматизации задач.
- понимание угроз для инфраструктуры, ОС и сетей, способность объяснить связанные бизнес-риски.
- умение составлять технические отчёты по выявленным уязвимостям с рекомендациями по их устранению (в отдельных случаях — самостоятельно устранять).
Будет здорово, если ты
- разбираешься в архитектуре Kubernetes.
- имеешь опыт работы с облачными платформами.
- умеешь работать с SIEM/XDR.
- знаком с TI.
- принимал участие в CTF/Bug Bounty.
- имеешь сертификаты OSCP/CRTO/CRTP или аналогичные.
Условия и бенефиты
- гибкий график работы.
- ДМС**** со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за рубеж.
- регулярные внутренние митапы.
- компенсация занятий фитнесом, возможность присоединиться к футбольной и волейбольной командам, для которых арендуются спортивные площадки, а также другие сообщества по интересам — совместные марафоны, походы, занятия йогой.
Требованияобязательно
Высшее техническое образование по информационной безопасности
Уверенные знания в межсетевом взаимодействии (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP)
Понимание архитектуры ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd)
Знание работы AD, Kerberos, LDAP
Понимание атак: privilege escalation, lateral movement, credential dumping, persistence, exfiltration
Навыки программирования Python/Go/Bash/PowerShell для автоматизации
Понимание угроз для инфраструктуры, ОС и сетей и умение объяснить бизнес-риски
Умение писать технические отчеты по найденным уязвимостям и рекомендации по их исправлению
Будет плюсом
Понимание архитектуры Kubernetes
Опыт работы с облаками
Умение работать с SIEM/XDR
Знакомство с TI
Участие в CTF/Bug Bounty
Наличие OSCP/CRTO/CRTP или аналогичных сертификатов
Что предлагают
Гибкий график
ДМС со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за границу
Регулярные внутренние митапы
Компенсация фитнеса, спортивные команды и сообщества по интересам
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по тестированию на проникновение (pentest) — X5 Tech
X5 Tech
вилка не указана
[3k-5k€] Incident Response Analyst (L2) — Название скрыто (Сфера развлечений)
Название скрыто (Сфера развлечений)
вилка не указана
Senior Security Engineer — Scorewarrior
Scorewarrior
вилка не указана
[Архив] Penetration Testing Specialist (CICADA8)
MTS Web Services
300 000 — 350 000 ₽
Карьера в ИБ
Вакансии по стеку