Инженер по наступательной безопасности
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
О роли Миссия Укрепить наступательную безопасность Sporty, проактивно тестируя и выявляя уязвимости во внешнем периметре, автономных виртуальных частных серверах (VPS), физической инфраструктуре офиса и защитных средствах конечных точек. Инженер по наступательной безопасности отвечает за тестирование безопасности, непрерывный мониторинг периметра и разведку всех внешних доменов Sporty Group, веб-сайтов, публичных блоков IP и конфигураций DNS. Эта роль работает в тесном сотрудничестве с командами IT, сетевой инженерии, SOC и безопасности, чтобы преобразовать внешние открытия, эмуляцию adversaries на системах EDR/XDR и информацию об эксплуатации в настроенные элементы управления периметром, правила брандмауэра и надежные защитные ограждения. Что вы будете делать - Мониторить, картографировать и тестировать всю внешнюю поверхность атаки Sporty, включая все внешние домены Sporty Group, поддомены, веб-сайты и публичные IP-адреса.
- Проводить упражнения по эмуляции adversaries против внутренних и офисных конечных точек для проверки эффективности платформ EDR, XDR и SOC-мониторинга.
- Оценивать состояние безопасности физической офисной аппаратуры, корпоративного сетевого оборудования и внутренней пограничной инфраструктуры.
- Выполнять ограниченное наступательное тестирование внешних веб-приложений и публичных API-интерфейсов.
- Переводить внешние открытия, состояние безопасности DNS, слабости контроля сетевого доступа и результаты эмуляции EDR в повторяемые защитные проверки.
- Поддерживать нашу команду Purple Team в проверке того, что политики EDR, элементы управления периметром, правила брандмауэра и сетевая сегментация работают как ожидается.
- Документировать многоэтапные цепочки эксплуатации сети или системы, чтобы предоставить практические, воспроизводимые планы remediation для команд инфраструктуры и SOC.
- Поддерживать аналитиков IT и сети четкими описаниями уязвимостей, шагами по устранению неполадок, логикой серьезности и руководством по эскалации.
- Улучшать отслеживание внешних активов, записи о состоянии периметра и картирование тенденций воздействия.
- Отслеживать внешние пробелы уязвимостей, показатели успеха эмуляции, время remediation, состояние активов и воздействие на периметр.
Что вы принесете - Опыт работы в области наступательной безопасности, тестирования на проникновение периметра, оценки безопасности сети или эмуляции adversaries.
- Глубокое понимание обнаружения внешних активов, уязвимостей конфигурации DNS и маршрутизации публичных IP-сетей.
- Практический опыт аудита и тестирования сред Linux и Windows и основных сетевых служб.
- Способность выполнять эмуляцию adversaries и техники обхода против современных решений EDR/XDR.
- Знакомство с тестированием физической офисной сетевой аппаратуры, маршрутизаторов, коммутаторов, брандмауэров и офисных IT-систем.
- Способность превращать внешние воздействия и технические сетевые риски в четкие, действенные исправления для команд IT и безопасности.
- Опыт работы с основными веб-уязвимостями и ограниченным, ограниченным по объему тестированием современных интерфейсов API.
- Сильные навыки программирования на Python, PowerShell, Bash или аналогичных языках для автоматизации создания карт периметра, рабочих процессов эмуляции и обнаружения активов.
- Хорошее понимание инструментов сканирования, разведки и перехвата.
- Сильные навыки документирования.
Технологическая экспертиза: Любая из следующих: Kali Linux, Nmap, Shodan, Censys, Masscan, Amass, инструменты тестирования Dig/DNS, Wireshark, Burp Suite, OWASP ZAP, Microsoft Defender XDR, CrowdStrike Falcon, SentinelOne, Atomic Red Team, Caldera, Python, PowerShell, Bash, среды VPS (ОС Linux/Windows Server), брандмауэры, маршрутизаторы, Git, Jira, Confluence Что мы предлагаем - Sporty - компания, которая работает удаленно и стремится к устойчивому развитию
- Конкурентная зарплата плюс индивидуальные бонусы, основанные на производительности, каждый квартал
- 28 дней оплачиваемого ежегодного отпуска
- Основные рабочие часы с 10 утра до 15 часов в вашем местном часовом поясе, с гибкостью вне этих часов
- Бонусы за рекомендации и флеш-бонусы
- Оборудование высшего класса
- Ежегодные корпоративные выезды, которые предоставляют возможности для общения и сотрудничества с коллегами со всего мира
Процесс интервью: - Удаленный видеоэкран с нашей командой по привлечению талантов
- Онлайн-оценка через Hackerrank
- Удаленное видеоинтервью с членами команды (60 минут)
- Окончательное обсуждение с менеджером по найму (60 минут)
Если вас интересует, мы рекомендуем вам подать заявку. Каждое заявление рассматривается членом нашей команды, и мы стремимся ответить в течение 48 часов.
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.