8 573 активных вакансий
← Все вакансии

QW6TATFH Опубликовано 12 сен 8 просмотров

Инженер по наступательной безопасности

Sporty Group внешнее объявление
Нанимают из: Europe Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 26 сен

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

О роли Миссия Укрепить наступательную безопасность Sporty, проактивно тестируя и выявляя уязвимости во внешнем периметре, автономных виртуальных частных серверах (VPS), физической инфраструктуре офиса и защитных средствах конечных точек. Инженер по наступательной безопасности отвечает за тестирование безопасности, непрерывный мониторинг периметра и разведку всех внешних доменов Sporty Group, веб-сайтов, публичных блоков IP и конфигураций DNS. Эта роль работает в тесном сотрудничестве с командами IT, сетевой инженерии, SOC и безопасности, чтобы преобразовать внешние открытия, эмуляцию adversaries на системах EDR/XDR и информацию об эксплуатации в настроенные элементы управления периметром, правила брандмауэра и надежные защитные ограждения. Что вы будете делать - Мониторить, картографировать и тестировать всю внешнюю поверхность атаки Sporty, включая все внешние домены Sporty Group, поддомены, веб-сайты и публичные IP-адреса.

  • Проводить упражнения по эмуляции adversaries против внутренних и офисных конечных точек для проверки эффективности платформ EDR, XDR и SOC-мониторинга.
  • Оценивать состояние безопасности физической офисной аппаратуры, корпоративного сетевого оборудования и внутренней пограничной инфраструктуры.
  • Выполнять ограниченное наступательное тестирование внешних веб-приложений и публичных API-интерфейсов.
  • Переводить внешние открытия, состояние безопасности DNS, слабости контроля сетевого доступа и результаты эмуляции EDR в повторяемые защитные проверки.
  • Поддерживать нашу команду Purple Team в проверке того, что политики EDR, элементы управления периметром, правила брандмауэра и сетевая сегментация работают как ожидается.
  • Документировать многоэтапные цепочки эксплуатации сети или системы, чтобы предоставить практические, воспроизводимые планы remediation для команд инфраструктуры и SOC.
  • Поддерживать аналитиков IT и сети четкими описаниями уязвимостей, шагами по устранению неполадок, логикой серьезности и руководством по эскалации.
  • Улучшать отслеживание внешних активов, записи о состоянии периметра и картирование тенденций воздействия.
  • Отслеживать внешние пробелы уязвимостей, показатели успеха эмуляции, время remediation, состояние активов и воздействие на периметр.

Что вы принесете - Опыт работы в области наступательной безопасности, тестирования на проникновение периметра, оценки безопасности сети или эмуляции adversaries.

  • Глубокое понимание обнаружения внешних активов, уязвимостей конфигурации DNS и маршрутизации публичных IP-сетей.
  • Практический опыт аудита и тестирования сред Linux и Windows и основных сетевых служб.
  • Способность выполнять эмуляцию adversaries и техники обхода против современных решений EDR/XDR.
  • Знакомство с тестированием физической офисной сетевой аппаратуры, маршрутизаторов, коммутаторов, брандмауэров и офисных IT-систем.
  • Способность превращать внешние воздействия и технические сетевые риски в четкие, действенные исправления для команд IT и безопасности.
  • Опыт работы с основными веб-уязвимостями и ограниченным, ограниченным по объему тестированием современных интерфейсов API.
  • Сильные навыки программирования на Python, PowerShell, Bash или аналогичных языках для автоматизации создания карт периметра, рабочих процессов эмуляции и обнаружения активов.
  • Хорошее понимание инструментов сканирования, разведки и перехвата.
  • Сильные навыки документирования.

Технологическая экспертиза: Любая из следующих: Kali Linux, Nmap, Shodan, Censys, Masscan, Amass, инструменты тестирования Dig/DNS, Wireshark, Burp Suite, OWASP ZAP, Microsoft Defender XDR, CrowdStrike Falcon, SentinelOne, Atomic Red Team, Caldera, Python, PowerShell, Bash, среды VPS (ОС Linux/Windows Server), брандмауэры, маршрутизаторы, Git, Jira, Confluence Что мы предлагаем - Sporty - компания, которая работает удаленно и стремится к устойчивому развитию

  • Конкурентная зарплата плюс индивидуальные бонусы, основанные на производительности, каждый квартал
  • 28 дней оплачиваемого ежегодного отпуска
  • Основные рабочие часы с 10 утра до 15 часов в вашем местном часовом поясе, с гибкостью вне этих часов
  • Бонусы за рекомендации и флеш-бонусы
  • Оборудование высшего класса
  • Ежегодные корпоративные выезды, которые предоставляют возможности для общения и сотрудничества с коллегами со всего мира

Процесс интервью: - Удаленный видеоэкран с нашей командой по привлечению талантов

  • Онлайн-оценка через Hackerrank
  • Удаленное видеоинтервью с членами команды (60 минут)
  • Окончательное обсуждение с менеджером по найму (60 минут)

Если вас интересует, мы рекомендуем вам подать заявку. Каждое заявление рассматривается членом нашей команды, и мы стремимся ответить в течение 48 часов.

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
Sporty Group
Сайт ↗
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно