Инженер киберугроз / Cyber Threat Engineer

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

О компании и продукте:

Мы — продуктовая компания в сфере кибербезопасности.

Наша цель - предоставить компаниям и организациям инструмент, который повысит уровень готовности к кибератакам посредством фактического понимания того, какие действия выполняет злоумышленник в ходе кибератаки и как на это реагируют технические средства, процессы и сотрудники.

Наш главный продукт CtrlHack - это платформа симуляции атакующих действий в инфраструктуре организации.

Коротко о нас:

  • Участники проекта инноваций "Сколково";
  • Победители конкурса стартапов Deep Tech Cybersecurity;
  • Зарегистрированы в реестре аккредитованных ИТ-компаний;
  • Наше программное обеспечение входит в реестр отечественного ПО.

Для усиления экспертизы в области передовых киберугроз мы ищем в команду инженера киберугроз.

Инженер киберугроз — это специалист, который исследует актуальные техники хакеров и реализует их в нашей платформе симуляции кибератак.

Эта роль находится на стыке исследований, практического пентеста и разработки.

Обязанности:

  • Собирать информацию о совершающихся в мире кибератаках, анализировать и наполнять внутреннюю базу угроз (основной акцент на выявлении атакующих техник по методологии MITRE ATT&CK);
  • Разрабатывать сценарии и скрипты реализации кибератак в платформе симуляции;
  • Работать над автоматизацией процессов, участвовать в развитии внутреннего интерпретатора скриптов симуляции и функциональности платформы;
  • Исследовать новые инструменты и техники, применяемые или которые могут быть применены в кибератаках;
  • Писать автоматизацию для запуска пентестерских утилит.

Требования:

  • Знание и понимание MITRE ATT&CK;
  • Понимание принципов работы AV/EDR/SIEM;
  • Базовый опыт программирования на языках Python, Powershell, Bash, Golang, C#, C/C++;
  • Отсутствие неприязни и страха перед Linux, Windows, MacOS;
  • Опыт на любой из позиций: Аналитик SOC, Пентестер, Инженер мониторинга и реагирования, Администратор средств защиты, Разработчик средств защиты, Аналитик киберугроз.

Будет плюсом:

  • Опыт разработки правил детектирования SIEM для атакующих действий;
  • Наличие собственных инструментов redteam/pentest направленности или адаптация open-source проектов;
  • Применение MITRE ATT&CK на практике, знание наиболее распространённых техник;
  • Опыт поднятия лабораторных стендов для отработки кибератак;
  • Опыт работы с процессами Threat Intelligence и проектами Red-Team/Pentest.

Условия:

  • Формат работы на выбор: офисный (Москва, м. Сокол), гибридный или удаленный по РФ;
  • Оформление в штат по ТК РФ в аккредитованную IT-компанию;
  • Компенсация ДМС и фитнеса;
  • Оплата профильных курсов;
  • Техника, предоставляемая на выбор;
  • Дружелюбная атмосфера и работа в команде профессионалов, которые готовы делиться своими знаниями и выращивать своих сотрудников.

Адрес: Россия, Москва, улица Космонавта Волкова, 20
Показать на большой карте

Поделиться:

Опубликована 21 час назад

Похожие вакансии

Требуется активный и сообразительный AI-инженер - мастерить голосовых, текстовых и action AI-агентов. Нужно будет: Пилить логику AI-агентов для ведения диалога и автоматизации процессов; Тюнить промпты, тестировать агентов на созданных тобой датасета...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании МФК ВЭББАНКИРМФК ВЭББАНКИР
  • Москва
17 часов назад
Привет! Мы - eXpress, корпоративный мессенджер №1 в России (рейтинг CNews 2022, 2023). Наш продукт внедряется в инфраструктуру заказчика (OnPremise) или создается в облаке (Saas) Наша гордость - уникальный распределенный (федеративный) протокол онлай...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании eXpresseXpress
  • Москва
19 часов назад
Обязанности: Формирование логической и физической модели данных; Исследование данных в источниках (1С, SQL, rest api, excel); Создание пайплайнов загрузки данных на PySpark+AirFlow+DBT; Описание алгоритмов преобразования данных. Требования: Опыт Pyth...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании А101А101
  • Москва
20 часов назад
Чем Вы будете заниматься: разрабатывать, настраивать и оптимизировать пайплайны взаимодействия с LLM (OpenAI, Mistral, Claude, open-source и др.); осуществлять интеграцию LLM в платформу (через API или локальные модели); разрабатывать системы управле...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СеверстальСеверсталь
  • Москва
36 минут назад
от 100 000 ₽
Мы Obuchat — с помощью стека AI-моделей мы помогаем бизнесам решать их задачи быстро, эффективно и дешево. Мы разрабатываем отделы контроля качества работы менеджеров в компаниях, формируем внутренние базы знаний для сотрудников компаний и выстраивае...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Мыздриков Андрей АндреевичМыздриков Андрей Андреевич
  • Москва
19 часов назад
«NOUS» | nous.dev | - эксперты в области исследований и прикладного применения алгоритмов машинного обучения, искусственного интеллекта и построения на их основе комплексных бизнес решений. Наша миссия: мы верим, что ИИ должен расширять возможности ч...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании NOUSNOUS
  • Москва
20 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.