Security Engineer (Attack Simulation)

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

О компании и продукте:

Мы — продуктовая компания в сфере кибербезопасности.

Наша цель - предоставить компаниям и организациям инструмент, который повысит уровень готовности к кибератакам посредством фактического понимания того, какие действия выполняет злоумышленник в ходе кибератаки и как на это реагируют технические средства, процессы и сотрудники.

Наши главные продукты:

BAS FELIX — платформа непрерывной симуляции атак, имитирующая действия реальных злоумышленников в инфраструктуре компании.

APT Bezdna - модуль сценариев внутреннего пентеста, воспроизводящий реальные техники злоумышленников внутри инфраструктуры компании

Также:

  • Победители конкурса стартапов Deep Tech Cybersecurity;

  • Зарегистрированы в реестре аккредитованных ИТ-компаний;

В связи с расширением команды ищем опытного специалиста, который сможет профессионально адаптировать и интегрировать инструменты для тестирования безопасности в нашу платформу.

Обязанности:

  • Интеграция специализированных инструментов тестирования безопасности (Metasploit, Impacket, LinPEAS, kube-hunter и др.) в платформу;

  • Адаптация существующих PoC-эксплойтов для безопасного использования в автоматизированной среде;

  • Разработка и оптимизация сценариев атак на основе методологии MITRE ATT&CK для:
    - Операционных систем Linux (эскалация привилегий, эксплуатация ошибок конфигурации, сетевые атаки, получение учётных данных и т.д.);
    - Операционных систем Windows (эскалация привилегий, эксплуатация ошибок конфигурации, сетевые атаки, получение учётных данных и т.д.);
    - Сетевых сервисов (NFS, SSH, LDAP и др.)
    - Импортозамещённых решений, выполняющих роль Active Directory (например, SAMBA DC, ALDPRO).
  • Тестирование и валидация функциональности интегрированных решений;

  • Создание механизмов безопасного выполнения тестов;

  • Анализ и обработка результатов тестирования для последующей визуализации.

Требования:

  • Профессиональный опыт работы с инструментами тестирования безопасности:

    • Для Linux: Metasploit, LinPEAS, Linux Exploit Suggester

    • Для сетевой безопасности: Impacket, BloodHound, Responder

  • Глубокие знания архитектуры Linux и методов обеспечения безопасности;

  • Опыт работы с системами контейнеризации и оркестрации (Docker, Kubernetes);

  • Навыки программирования на Python (обязательно), дополнительно - Bash/Go;

  • Понимание принципов работы Active Directory и сетевых протоколов;

  • Знание методологии MITRE ATT&CK и современных техник атак;

  • Опыт проведения успешных пентест и редтим (redteam) кампаний для Linux/Windows инфраструктуры (участие в purpleteam активностях будет плюсом).

Условия:

  • Формат работы на выбор: офисный (Москва, м. Сокол), гибридный или удаленный по РФ;
  • Оформление в штат по ТК РФ в аккредитованную IT-компанию;
  • Компенсация ДМС и фитнеса;
  • Оплата профильных курсов;
  • Техника, предоставляемая на выбор;
  • Дружелюбная атмосфера и работа в команде профессионалов, которые готовы делиться своими знаниями и выращивать своих сотрудников.

Адрес: Россия, Москва, улица Космонавта Волкова, 20
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
6 дней назад
«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платфор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
10 дней назад
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
13 дней назад
Мы создаем продукты, следуя принципу Security by Design и zero trust. ... инцидентов Требования: Опыт работы по направлению от 5 лет Опыт работы с облачными инфраструктурами CLoud security ... администрировать и использовать комплексные средства защиты облаков и пользователей (IAM/ endpoint security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
13 дней назад
Мы ищем Security инженера, который будет держать в боевом состоянии наш стек систем кибербезопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании USETECHUSETECH
  • Москва
месяц назад
У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков. Мы находимся в поиске Инженеров по информационной безопасности, которые будут заниматься развитием безопас...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании YADROYADRO
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.