Охотник за угрозами | Защитник империи Windows

По договоренности


Не мониторим, а охотимся.

Ты видишь историю атаки в Event Logs и трафике Wireshark?

Понимаешь, как устроены и взламываются Kerberos, NTLM, PKI?

Не ждешь алерта, а сам идешь искать аномалии?

Для тебя MITRE ATT&CK — это не теория, а план для работы?

Тогда тебе к нам! Наша команда — это спецназ против целевых атак. Мы ищем того, кто видит в логике Windows и AD не просто данные, а улики.

Тебе предстоит:

  • расследовать сложные инциденты и охотиться на угрозы в инфраструктуре
  • глубоко анализировать атаки на AD, OS Windows, PKI и сеть
  • автоматизировать всё, что можно, на PowerShell/Python. Рутина — не твой враг, ты её просто устраняешь.

Что для нас важно:

  • знание внутренней архитектуры ОС Windows (процессы, сервисы, реестр, WMI, RPC, DACL/SACL)
  • понимание и опыт работы с журналами событий ОС Windows, знание ключевых идентификаторов событий, связанных с безопасностью
  • понимание архитектуры, компонентов и принципов работы Active Directory (лес, домен, сайты, службы, доверие)
  • понимание основных векторов атак на AD (Kerberoasting, ASREPRoasting, Golden Ticket, Silver Ticket, DCSync, ACL-атаки и др.) и методов их обнаружения
  • умение анализировать безопасность конфигурации AD (аудит настроек GPO, прав доступа пользователей и групп, делегирования и др.)
  • знание протоколов аутентификации: NTLM, Kerberos (включая детали тикетов, TGT, TGS), LDAP(s)
  • понимание инфраструктуры открытых ключей (PKI) на базе Active Directory Certificate Services (AD CS)
  • понимание архитектуры и ролей ЦС (Центр Сертификации), включая корневые и подчиненные ЦС, шаблоны сертификатов
  • знание ключевых векторов атак на AD CS
  • умение анализировать журналы и настройки ЦС на предмет признаков скомпрометированности или неправильной конфигурации, ведущей к повышению привилегий
  • понимание процесса запроса, выпуска, отзыва и распространения списков отозванных сертификатов (CRL)
  • понимание стека TCP/IP и ключевых сетевых протоколов (DNS, DHCP, HTTP/S, SMB, RDP, SSH, FTP и др.)
  • понимание основ сетевой безопасности (файрволлы, VPN, прокси и др.).

Будет плюсом:

  • опыт работы с SIEM-платформами и написание правил корреляции
  • понимание основ криптографии (симметричное/асимметричное шифрование, цифровые подписи, сертификаты)
  • знание фреймворков кибербезопасности (MITRE ATT&CK, Kill Chain, NIST CSF)
  • умение анализировать сетевой трафик (пакеты) с помощью Wireshark, tcpdump для выявления аномалий и признаков компрометации (эксфильтрация данных, C2-трафик)
  • владение PowerShell для автоматизации задач администрирования и безопасности.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована день назад

Похожие вакансии

120 000 - 200 000 ₽
Рыночная зарплата
Мы ищем настоящего «Охотника». Того, для кого слово «нет» — это лишь начало азартной игры. ... Наш идеальный кандидат: Прирожденный Охотник с опытом в B2B продажах от 2 лет. ... Успешный Охотник — это будущий руководитель коммерческого департамента.
  • Полный день
  • Опыт от 1 года
Логотип компании КлинЧипКлинЧип
  • Москва
17 дней назад
от 250 000 ₽
Выше средней на 56%
Нам нужен не просто «менеджер», а охотник с опытом, который знает, как выглядит настоящая холодная продажа ...
  • Полный день
  • Опыт от 1 года
Логотип компании Строительная экспертиза и технадзорСтроительная экспертиза и технадзор
  • Москва
6 дней назад
до 150 000 ₽
Ты - наш будущий охотник за головами и хранитель корпоративного духа.
  • Полный день
  • Опыт от 1 года
Логотип компании Шелби ПлэйШелби Плэй
  • Москва
24 дня назад
от 80 000 ₽
... Охотник за результатом: Тебя бесит, когда видео лежит «в столе» неделю.
  • Полный день
  • Опыт от 1 года
Логотип компании Кадровое Агентство New LineКадровое Агентство New Line
  • Москва
10 дней назад
Кого мы ищем: Нам нужен активный «охотник», который не боится звонить и ездить на встречи.
  • Полный день
  • Опыт от 1 года
Логотип компании Инвестиционная Компания Альтернативные ТехнологииИнвестиционная Компания Альтернативные Технологии
  • Москва
17 дней назад

Похожие вакансии

120 000 - 200 000 ₽
Логотип компании КлинЧипКлинЧип
от 250 000 ₽
Логотип компании Строительная экспертиза и технадзорСтроительная экспертиза и технадзор
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.