Перейти к содержимому
К
Киберсистема
Москва
активна · проверена 4 часа назад

Специалист по информационной безопасности (Offensive Security / DFIR)

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

middle удалённо ~1 647 338 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 320 000 – 3 315 750 ₸
медиана: 1 647 338 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем специалиста на стыке Offensive Security и Digital Forensics & Incident Response (DFIR). Предстоит не только проводить проверки закрытия уязвимостей, но и участвовать в расследовании инцидентов информационной безопасности, анализировать скомпрометированные системы, проверять следы атак, работать с журналами, сетевым трафиком и цифровыми артефактами. Практический фокус позиции — корпоративная инфраструктура, Active Directory, серверные среды Windows/Linux, внешние и внутренние периметры, повторные проверки после устранения уязвимостей, а также подготовка понятной и доказательной отчетности для технических специалистов, руководителей и заказчиков.

  • Организовывать и участвовать в регулярных сканированиях на уязвимости с последующим анализом результатов, приоритизацией рисков и контролем устранения.
  • Проводить повторные проверки после устранения выявленных уязвимостей: подтверждать факт исправления, фиксировать остаточные риски, готовить заключения и рекомендации по дальнейшему снижению рисков.
  • Расследовать инциденты ИБ: анализировать скомпрометированные хосты, серверы, учетные записи, сетевой трафик, журналы событий и возможные следы закрепления злоумышленника.
  • Проводить компьютерно-технический анализ: сбор и анализ образов дисков, оперативной памяти, артефактов Windows/Linux, реестра Windows, файловых систем, журналов и временных файлов.
  • Анализировать события SIEM/EDR/AV/KSC/Wazuh: проверять полноту логирования, искать признаки компрометации, формировать гипотезы расследования и помогать в создании правил детектирования.
  • Восстанавливать удаленные файлы и выполнять первичный анализ вредоносного ПО: статический анализ, запуск в песочнице, базовый reverse engineering в пределах компетенции Middle-специалиста.
  • Работать в продуктивных средах заказчиков с соблюдением согласованного scope, временных окон и правил проведения работ. Вести журнал действий, фиксировать ограничения, недоступность систем, изменения в инфраструктуре и иные обстоятельства, влияющие на результат проверки.
  • Готовить отчеты разного уровня детализации: технические отчеты для ИТ- и ИБ-специалистов, управленческие справки для руководства, итоговые заключения по результатам пентеста, ретеста и расследования инцидентов.
  • Наши ожидания
  • От 2 лет коммерческого опыта в информационной безопасности с уверенной практикой в пентесте, инфраструктурной безопасности и/или расследовании инцидентов.
  • Глубокое понимание модели OSI, стека TCP/IP, сетевых протоколов, маршрутизации, VLAN, ACL, VPN, DNS, HTTP/HTTPS, SMTP, SMB, RDP, WinRM, LDAP/Kerberos.
  • Уверенное знание архитектуры Windows и Linux на уровне анализа процессов, служб, реестра, файловых систем, прав доступа, журналов событий и механизмов аутентификации.
  • Понимание OWASP Top 10 и методов эксплуатации уязвимостей: SQLi, XSS, SSRF, IDOR, XXE, RCE, insecure deserialization, auth bypass, business logic flaws.
  • Практический опыт работы с Active Directory и понимание основных векторов атак на доменную инфраструктуру.
  • Владение инструментарием: Burp Suite, Nmap, Wireshark, Metasploit, Impacket, BloodHound/SharpHound, SQLmap, nuclei, ffuf/gobuster, CrackMapExec/NetExec или аналогами.
  • Опыт работы с инструментами компьютерной криминалистики: Volatility, Autopsy, FTK Imager, Sleuth Kit, KAPE, Eric Zimmerman Tools или open-source аналогами.
  • Навыки анализа журналов событий Windows Event Logs, Sysmon, Linux, SIEM-событий и сетевого трафика PCAP для поиска следов присутствия злоумышленника.
  • Умение писать скрипты для автоматизации рутинных задач на Python, Bash или PowerShell.
  • Умение аккуратно работать в инфраструктуре заказчика, соблюдать границы работ, фиксировать действия и не создавать необоснованных рисков для продуктивных сервисов.
  • Способность понятно объяснять технические риски нетехническим специалистам и формулировать рекомендации в виде конкретных, проверяемых и реализуемых мероприятий.
  • Английский язык на уровне чтения и понимания технической документации, advisory, exploit write-up и отчетов по уязвимостям.
  • Готовность к командировкам.
  • Будет плюсом
  • Наличие профилей на Bug Bounty-платформах, публичных отчетов об уязвимостях, CVE, write-up или технических публикаций.
  • Сертификаты или подготовка к сертификациям: OSCP, OSWP, PNPT, eJPT, CHFI, GCFA, GCIH, PT-специалист, PT Expert Security Center, PT BlackBox, PT Web или аналоги.
  • Опыт проведения пентестов и аудитов для корпоративной инфраструктуры, государственных заказчиков, промышленных предприятий или объектов КИИ.
  • Понимание требований 152-ФЗ, 187-ФЗ, приказов ФСТЭК/ФСБ и практики подготовки отчетных материалов для заказчиков с повышенными требованиями к формализации результатов.
  • Опыт работы с Wazuh, Kaspersky Security Center, SIEM/IRP/SOAR-системами, EDR/XDR-решениями и инструментами анализа событий безопасности.
  • Опыт анализа инцидентов, связанных с компрометацией Active Directory, серверной инфраструктуры, VPN, почтовых систем, веб-приложений и внешнего периметра.
  • Опыт malware analysis и базового reverse engineering: Ghidra, IDA Free, x64dbg, strings, yara, capa, sandbox-среды.
  • Опыт подготовки доказательных отчетов: описание вектора атаки, подтверждающие артефакты, оценка риска, рекомендации, план устранения и результаты ретеста.
условия

Что предлагаем

Гибридный, удаленный или офисный формат работы — по договоренности.
Гибкое начало рабочего дня.
Официальное трудоустройство по ТК РФ.
Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
Возможность обучения и сертификации за счет компании.
Профессиональный и карьерный рост в команде технических экспертов.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Киберсистема

2 активные вакансии в компании

15 ч. назад

Системный администратор

~1 320 000 ₸ оценка

Ищем опытного системного администратора (от 5 лет) для сопровождения инфраструктуры на 150+ пользователей. Нужно уверенно работать с Windows Server, Active Directory, виртуализацией (Proxmox/VMware/Hyper-V), сетями и Linux. Плюсом будет знание Zabbix, Ideco, FreeIPA и опыт взаимодействия с DevOps.

Windows Server Active Directory Proxmox +9
senior удал. hh

Похожие вакансии

6 вакансий
D
Diya
1 д. назад

PAM/CyberArk инженер

~1 647 338 ₸ оценка по стеку

Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.

CyberArk PAM Privileged Access Management +3
middle удал. dou
Ozon
O
Ozon
1 д. назад

Инженер по инфраструктурной безопасности (АСУ ТП, IoT)

~1 647 338 ₸ оценка

Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.

АСУ ТП IoT кибербезопасность +10
middle удал. hh
Segezha Digital Solutions
S
Segezha Digital Solutions
1 д. назад

Специалист по информационной безопасности

~1 647 338 ₸ оценка

Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.

Palo Alto NGFW Panorama +7
middle удал. hh
Ростелеком ИТ
Р
Ростелеком ИТ
1 д. назад

MLSecOps-инженер

~1 647 338 ₸ оценка

Ищем MLSecOps-инженера в Ростелеком ИТ для работы над безопасностью ИИ-платформы. Нужно проектировать защищенные MLOps-конвейеры, внедрять практики DevSecOps и MLSecOps, интегрировать системы ИБ с ML-платформами. Требуется опыт в ИБ от 1 года и в AI/ML или DevSecOps от 2 лет, знание Python, Terraform, Bash. Предлагают удаленную работу, оформление по ТК РФ, оклад и годовую премию.

MLSecOps DevSecOps AI/ML +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
2 д. назад

Специалист по информационной безопасности (защита персональных данных)

~1 647 338 ₸ оценка

Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.

информационная безопасность персональные данные 152-ФЗ +3
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
2 д. назад

Аналитик защищенности веб-приложений (AppSec)

~1 647 338 ₸ оценка

Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.

AppSec SAST DAST +4
middle удал. hh