Специалист по информационной безопасности (Offensive Security / DFIR)
Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем специалиста на стыке Offensive Security и Digital Forensics & Incident Response (DFIR). Предстоит не только проводить проверки закрытия уязвимостей, но и участвовать в расследовании инцидентов информационной безопасности, анализировать скомпрометированные системы, проверять следы атак, работать с журналами, сетевым трафиком и цифровыми артефактами. Практический фокус позиции — корпоративная инфраструктура, Active Directory, серверные среды Windows/Linux, внешние и внутренние периметры, повторные проверки после устранения уязвимостей, а также подготовка понятной и доказательной отчетности для технических специалистов, руководителей и заказчиков.
- Организовывать и участвовать в регулярных сканированиях на уязвимости с последующим анализом результатов, приоритизацией рисков и контролем устранения.
- Проводить повторные проверки после устранения выявленных уязвимостей: подтверждать факт исправления, фиксировать остаточные риски, готовить заключения и рекомендации по дальнейшему снижению рисков.
- Расследовать инциденты ИБ: анализировать скомпрометированные хосты, серверы, учетные записи, сетевой трафик, журналы событий и возможные следы закрепления злоумышленника.
- Проводить компьютерно-технический анализ: сбор и анализ образов дисков, оперативной памяти, артефактов Windows/Linux, реестра Windows, файловых систем, журналов и временных файлов.
- Анализировать события SIEM/EDR/AV/KSC/Wazuh: проверять полноту логирования, искать признаки компрометации, формировать гипотезы расследования и помогать в создании правил детектирования.
- Восстанавливать удаленные файлы и выполнять первичный анализ вредоносного ПО: статический анализ, запуск в песочнице, базовый reverse engineering в пределах компетенции Middle-специалиста.
- Работать в продуктивных средах заказчиков с соблюдением согласованного scope, временных окон и правил проведения работ. Вести журнал действий, фиксировать ограничения, недоступность систем, изменения в инфраструктуре и иные обстоятельства, влияющие на результат проверки.
- Готовить отчеты разного уровня детализации: технические отчеты для ИТ- и ИБ-специалистов, управленческие справки для руководства, итоговые заключения по результатам пентеста, ретеста и расследования инцидентов.
- Наши ожидания
- От 2 лет коммерческого опыта в информационной безопасности с уверенной практикой в пентесте, инфраструктурной безопасности и/или расследовании инцидентов.
- Глубокое понимание модели OSI, стека TCP/IP, сетевых протоколов, маршрутизации, VLAN, ACL, VPN, DNS, HTTP/HTTPS, SMTP, SMB, RDP, WinRM, LDAP/Kerberos.
- Уверенное знание архитектуры Windows и Linux на уровне анализа процессов, служб, реестра, файловых систем, прав доступа, журналов событий и механизмов аутентификации.
- Понимание OWASP Top 10 и методов эксплуатации уязвимостей: SQLi, XSS, SSRF, IDOR, XXE, RCE, insecure deserialization, auth bypass, business logic flaws.
- Практический опыт работы с Active Directory и понимание основных векторов атак на доменную инфраструктуру.
- Владение инструментарием: Burp Suite, Nmap, Wireshark, Metasploit, Impacket, BloodHound/SharpHound, SQLmap, nuclei, ffuf/gobuster, CrackMapExec/NetExec или аналогами.
- Опыт работы с инструментами компьютерной криминалистики: Volatility, Autopsy, FTK Imager, Sleuth Kit, KAPE, Eric Zimmerman Tools или open-source аналогами.
- Навыки анализа журналов событий Windows Event Logs, Sysmon, Linux, SIEM-событий и сетевого трафика PCAP для поиска следов присутствия злоумышленника.
- Умение писать скрипты для автоматизации рутинных задач на Python, Bash или PowerShell.
- Умение аккуратно работать в инфраструктуре заказчика, соблюдать границы работ, фиксировать действия и не создавать необоснованных рисков для продуктивных сервисов.
- Способность понятно объяснять технические риски нетехническим специалистам и формулировать рекомендации в виде конкретных, проверяемых и реализуемых мероприятий.
- Английский язык на уровне чтения и понимания технической документации, advisory, exploit write-up и отчетов по уязвимостям.
- Готовность к командировкам.
- Будет плюсом
- Наличие профилей на Bug Bounty-платформах, публичных отчетов об уязвимостях, CVE, write-up или технических публикаций.
- Сертификаты или подготовка к сертификациям: OSCP, OSWP, PNPT, eJPT, CHFI, GCFA, GCIH, PT-специалист, PT Expert Security Center, PT BlackBox, PT Web или аналоги.
- Опыт проведения пентестов и аудитов для корпоративной инфраструктуры, государственных заказчиков, промышленных предприятий или объектов КИИ.
- Понимание требований 152-ФЗ, 187-ФЗ, приказов ФСТЭК/ФСБ и практики подготовки отчетных материалов для заказчиков с повышенными требованиями к формализации результатов.
- Опыт работы с Wazuh, Kaspersky Security Center, SIEM/IRP/SOAR-системами, EDR/XDR-решениями и инструментами анализа событий безопасности.
- Опыт анализа инцидентов, связанных с компрометацией Active Directory, серверной инфраструктуры, VPN, почтовых систем, веб-приложений и внешнего периметра.
- Опыт malware analysis и базового reverse engineering: Ghidra, IDA Free, x64dbg, strings, yara, capa, sandbox-среды.
- Опыт подготовки доказательных отчетов: описание вектора атаки, подтверждающие артефакты, оценка риска, рекомендации, план устранения и результаты ретеста.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Киберсистема
2 активные вакансии в компании
Системный администратор
~1 320 000 ₸ оценка
Ищем опытного системного администратора (от 5 лет) для сопровождения инфраструктуры на 150+ пользователей. Нужно уверенно работать с Windows Server, Active Directory, виртуализацией (Proxmox/VMware/Hyper-V), сетями и Linux. Плюсом будет знание Zabbix, Ideco, FreeIPA и опыт взаимодействия с DevOps.
Похожие вакансии
6 вакансийPAM/CyberArk инженер
~1 647 338 ₸ оценка по стеку
Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.
Инженер по инфраструктурной безопасности (АСУ ТП, IoT)
~1 647 338 ₸ оценка
Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.
Специалист по информационной безопасности
~1 647 338 ₸ оценка
Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.
MLSecOps-инженер
~1 647 338 ₸ оценка
Ищем MLSecOps-инженера в Ростелеком ИТ для работы над безопасностью ИИ-платформы. Нужно проектировать защищенные MLOps-конвейеры, внедрять практики DevSecOps и MLSecOps, интегрировать системы ИБ с ML-платформами. Требуется опыт в ИБ от 1 года и в AI/ML или DevSecOps от 2 лет, знание Python, Terraform, Bash. Предлагают удаленную работу, оформление по ТК РФ, оклад и годовую премию.
Специалист по информационной безопасности (защита персональных данных)
~1 647 338 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.
Аналитик защищенности веб-приложений (AppSec)
~1 647 338 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.