fokcus

Инженер по безопасности инфраструктуры

F6 · Москва · гибрид

Свежая вакансия Появилась 20 дн назад

Инженер по безопасности инфраструктуры.

Опыт: 2+ лет. Зарплата: 150 000 — 300 000 ₽.

Обязанности

  • Проведение аудитов защищенности внутренней и внешней сети.
  • Анализ конфигураций и поиск уязвимостей в инфраструктуре: ОС, сервисах, домене, облаке и сетевых устройствах.
  • Эксплуатация найденных уязвимостей и построение цепочек атак.
  • Проводить анализ защищенности корпоративных сред: AD/LDAP/Kerberos, VPN и удаленного доступа, Kubernetes-кластеров и систем виртуализации и контейнеризации.
  • Проводить харденинг инфраструктуры: настройка безопасных конфигураций ОС Linux/Windows, защита административного доступа, работы по сегментации сети.
  • Участвовать в реагировании на инциденты: анализ логов, расследование компрометаций, определение вектора атак и подготовка рекомендаций по устранению.

Откликайся, если

  • Имеешь высшее техническое образование по информационной безопасности.
  • Обладаешь уверенными знаниями в межсетевом взаимодействии (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP, etc).
  • Понимаешь архитектуру ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd).
  • Знаешь, как работают AD, Kerberos, LDAP.
  • Понимаешь атаки: privilege escalation, lateral movement, credential dumping, persistence, exfiltration.
  • Имеешь навыки программирования Python/Go/Bash/PowerShell для автоматизации.
  • Понимаешь угрозы для инфраструктуры, ОС и сетей и умеешь объяснить бизнес-риски.
  • Умеешь писать технические отчеты по найденным уязвимостям и рекомендации по их исправлению (в некоторых случаях — сам исправить).

Навыки

Показать как в источнике
Инженер по безопасности инфраструктуры.

Локация: #Москва.
Опыт: 2+ лет.
Зарплата: 150 000 —‍ 300 000 ₽.
Компания: F6.

Обязанности:
•  Проведение аудитов защищенности внутренней и внешней сети.
•  Анализ конфигураций и поиск уязвимостей в инфраструктуре: ОС, сервисах, домене, облаке и сетевых устройствах.
•  Эксплуатация найденных уязвимостей и построение цепочек атак.
•  Проводить анализ защищенности корпоративных сред: AD/LDAP/Kerberos, VPN и удаленного доступа, Kubernetes-кластеров и систем виртуализации и контейнеризации.
•  Проводить харденинг инфраструктуры: настройка безопасных конфигураций ОС Linux/Windows, защита административного доступа, работы по сегментации сети.
•  Участвовать в реагировании на инциденты: анализ логов, расследование компрометаций, определение вектора атак и подготовка рекомендаций по устранению.

Откликайся, если:
•  Имеешь высшее техническое образование по информационной безопасности.
•  Обладаешь уверенными знаниями в межсетевом взаимодействии (TCP/IP, OSI, маршрутизация, NAT, VLAN, VPN, DNS, DHCP, etc).
•  Понимаешь архитектуру ОС: Windows (службы, реестр, права, UAC), Linux (users, groups, PAM, capabilities, systemd).
•  Знаешь, как работают AD, Kerberos, LDAP.
•  Понимаешь атаки: privilege escalation, lateral movement, credential dumping, persistence, exfiltration.
•  Имеешь навыки программирования Python/Go/Bash/PowerShell для автоматизации.
•  Понимаешь угрозы для инфраструктуры, ОС и сетей и умеешь объяснить бизнес-риски.
•  Умеешь писать технические отчеты по найденным уязвимостям и рекомендации по их исправлению (в некоторых случаях — сам исправить).

✈ Откликнуться.

#Гибрид

Похожие вакансии