Инженер киберугроз / Cyber Threat Engineer

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

О компании и продукте:

Мы — продуктовая компания в сфере кибербезопасности.

Наша цель - предоставить компаниям и организациям инструмент, который повысит уровень готовности к кибератакам посредством фактического понимания того, какие действия выполняет злоумышленник в ходе кибератаки и как на это реагируют технические средства, процессы и сотрудники.

Наш главный продукт CtrlHack - это платформа симуляции атакующих действий в инфраструктуре организации.

Коротко о нас:

  • Участники проекта инноваций "Сколково";
  • Победители конкурса стартапов Deep Tech Cybersecurity;
  • Зарегистрированы в реестре аккредитованных ИТ-компаний;
  • Наше программное обеспечение входит в реестр отечественного ПО.

Для усиления экспертизы в области передовых киберугроз мы ищем в команду инженера киберугроз.

Инженер киберугроз — это специалист, который исследует актуальные техники хакеров и реализует их в нашей платформе симуляции кибератак.

Эта роль находится на стыке исследований, практического пентеста и разработки.

Обязанности:

  • Собирать информацию о совершающихся в мире кибератаках, анализировать и наполнять внутреннюю базу угроз (основной акцент на выявлении атакующих техник по методологии MITRE ATT&CK);
  • Разрабатывать сценарии и скрипты реализации кибератак в платформе симуляции;
  • Работать над автоматизацией процессов, участвовать в развитии внутреннего интерпретатора скриптов симуляции и функциональности платформы;
  • Исследовать новые инструменты и техники, применяемые или которые могут быть применены в кибератаках;
  • Писать автоматизацию для запуска пентестерских утилит.

Требования:

  • Знание и понимание MITRE ATT&CK;
  • Понимание принципов работы AV/EDR/SIEM;
  • Базовый опыт программирования на языках Python, Powershell, Bash, Golang, C#, C/C++;
  • Отсутствие неприязни и страха перед Linux, Windows, MacOS;
  • Опыт на любой из позиций: Аналитик SOC, Пентестер, Инженер мониторинга и реагирования, Администратор средств защиты, Разработчик средств защиты, Аналитик киберугроз.

Будет плюсом:

  • Опыт разработки правил детектирования SIEM для атакующих действий;
  • Наличие собственных инструментов redteam/pentest направленности или адаптация open-source проектов;
  • Применение MITRE ATT&CK на практике, знание наиболее распространённых техник;
  • Опыт поднятия лабораторных стендов для отработки кибератак;
  • Опыт работы с процессами Threat Intelligence и проектами Red-Team/Pentest.

Условия:

  • Формат работы на выбор: офисный (Москва, м. Сокол), гибридный или удаленный по РФ;
  • Оформление в штат по ТК РФ в аккредитованную IT-компанию;
  • Компенсация ДМС и фитнеса;
  • Оплата профильных курсов;
  • Техника, предоставляемая на выбор;
  • Дружелюбная атмосфера и работа в команде профессионалов, которые готовы делиться своими знаниями и выращивать своих сотрудников.

Адрес: Россия, Москва, улица Космонавта Волкова, 20
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

от 150 000 ₽
Выше средней на 7%
В связи с расширением производства приглашаем в нашу профессиональную команду инженера-конструктора. ... : - Высшее техническое образование (машиностроение, строительство, ПГС, конструкции); - Опыт работы инженером-конструктором ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа АльтернативаГруппа Альтернатива
  • Москва
5 дней назад
100 000 - 150 000 ₽
Обязанности: Взаимодействие с Заказчиком, проектной организацией и контролирующими и надзорными органами Составление, проверка и сдача Заказчику актов выполненных работ (формы № КС-2, КС-6) Осуществление строительного контроля за выполнением СМР Конт...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Ниц МераНиц Мера
  • Москва
9 дней назад
Обязанности: - проектирование инженерных систем ВК, АУПТ (ПД, РД); - самостоятельное принятие решений по текущим заданиям; - формирование заданий для смежных разделов; - проектирование на базе Revit модели, выпуск РД со всеми спецификациями, ведомост...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании 1й Нагатинский (СЗ Альфа)1й Нагатинский (СЗ Альфа)
  • Москва
3 дня назад
до 100 000 ₽
В команду Департамента разработки РБК ищем QA инженера.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании РБКРБК
  • Москва
8 дней назад
В нашу команду проектного DevOPS открыта вакансия Devops-инженера.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании WILDBERRIESWILDBERRIES
  • Москва
6 дней назад
Мы — команда, создающая инновационные решения на базе больших языковых моделей (LLM) для трансформации процессов работы с нормативной и правовой документацией в Сбере. Наша цель — упростить и автоматизировать работу методологов, заменить рутинные зад...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.