8,573 აქტიური ვაკანსია
← ყველა ვაკანსია

QW6TATFH გამოქვეყნდა 12 სექ 7 ნახვა

შეტევითი უსაფრთხოების ინჟინერი

Sporty Group გარე განცხადება
ასაქმებს რეგიონიდან: Europe დისტანციური სრული განაკვეთი IT / პროგრამირება
განაცხადი კომპანიის საიტზე ↗
შეთანხმებით ბოლო ვადა: 26 სექ

ნათარგმნია ავტომატურად ორიგინალი განცხადებიდან. ორიგინალის წაკითხვა ინგლისურად →

როლის შესახებ მისია Sporty-ს შეტევითი უსაფრთხოების პოზიციის გაძლიერება პროაქტიული ტესტირებისა და იდენტიფიცირების გზით ჩვენს გარე პერიმეტრზე, სტანდარტულ ვირტუალურ პირადი სერვერებზე (VPS), ფიზიკური ოფის ინფრასტრუქტურაზე და საბოლოო წერტილების დაცვაზე არსებული დაუცველებების შესახებ. შეტევითი უსაფრთხოების ინჟინერი პასუხისმგებელია უსაფრთხოების ტესტირებაზე, უწყვეტ პერიმეტრულ მონიტორინგზე და ყველა Sporty ჯგუფის გარე დომენების, ვებსაიტების, საჯარო IP ბლოკებისა და DNS კონფიგურაციების დაზვერვაზე. ეს როლი მჭიდროდ თანამშრომლობს IT, ქსელის ინჟინერინგის, SOC და უსაფრთხოების გუნდებთან, რათა გარე აღმოჩენები, მოწინააღმდეგის იმიტაცია EDR/XDR სისტემებზე და ექსპლუატაციის შეხედულებები გადაიყვანოს მორგებულ პერიმეტრულ კონტროლებში, ფაირვოლის წესებში და ძლიერ დამცავ ბარიერებში. რა უნდა გააკეთოთ - მონიტორინგი, რუკა და ტესტირება Sporty-ს მთელი გარე შეტევითი ზედაპირის, მათ შორის ყველა Sporty ჯგუფის გარე დომენების, ქვედომენების, ვებსაიტებისა და საჯარო IP მისამართების.

  • ჩატარება მოწინააღმდეგის იმიტაციის სავარჯიშოები შიდა და ოფისის საბოლოო წერტილებზე EDR, XDR და SOC მონიტორინგის პლატფორმების ეფექტურობის შესაფასებლად.
  • შეფასება ფიზიკური ოფისის აპარატურის, კორპორატიული ქსელის მოწყობილობებისა და შიდა ზღვარის ინფრასტრუქტურის უსაფრთხოების პოზიციის.
  • შესრულება შეზღუდული შეტევითი ტესტირება გარე ვებ აპლიკაციებზე და საჯაროდ ხელმისაწვდომი API საბოლოო წერტილებზე.
  • თარგმანი გარე აღმოჩენები, DNS უსაფრთხოების პოზიცია, ქსელის წვდომის კონტროლის სისუსტეები და EDR იმიტაციის შედეგები განმეორებით დამცავ შემოწმებებში.
  • მხარდაჭერა ჩვენი Purple Team-ის დასადასტურებლად, რომ EDR პოლიტიკა, პერიმეტრული კონტროლი, ფაირვოლის წესები და ქსელის სეგმენტაცია მუშაობს როგორც მოსალოდნელია.
  • დოკუმენტირება მრავალსაფეხურიანი ქსელის ან სისტემის ექსპლუატაციის ჯაჭვები პრაქტიკული, გამეორებადი სამკურნალო ბლუპრინტების უზრუნველსაყოფად ინფრასტრუქტურისა და SOC გუნდებისთვის.
  • მხარდაჭერა IT და ქსელის ანალიტიკოსებისთვის მკაფიო დაუცველობის აღწერილობებით, დახარისხების ნაბიჯებით, სიმძიმის ლოგიკით და ესკალაციის სახელმძღვანელობით.
  • გაუმჯობესება გარე აქტივების თვალთვალის, პერიმეტრის ჯანმრთელობის ჩანაწერებისა და ექსპოზიციის ტენდენციის რუკების.

- თვალთვალის გარე დაუცველობის ხარვეზები, იმიტაციის წარმატების მაჩვენებლები, სამკურნალო დროები, აქტივების ჯანმრთელობა და პერიმეტრის ექსპოზიცია. რა უნდა მოიტანოთ - გამოცდილება შეტევითი უსაფრთხოების, პერიმეტრის შეღწევადობის ტესტირების, ქსელის უსაფრთხოების შეფასებების ან მოწინააღმდეგის იმიტაციის სფეროში.

  • ძლიერი გაგება გარე აქტივების აღმოჩენის, DNS კონფიგურაციის დაუცველებისა და საჯარო IP ქსელის მარშრუტიზაციის შესახებ.
  • პრაქტიკული გამოცდილება Linux და Windows გარემოების და ძირითადი ქსელის სერვისების აუდიტისა და ტესტირებისას.
  • შესაძლებლობა შეასრულოს მოწინააღმდეგის იმიტაცია და გვერდის ავლის ტექნიკები თანამედროვე EDR/XDR გადაწყვეტილებების წინააღმდეგ.
  • გაცნობა ფიზიკური ოფისის ქსელის აპარატურის, როუტერების, გადამრთველების, ფაირვოლებისა და სამუშაო ადგილის IT სისტემების ტესტირებასთან.
  • შესაძლებლობა გადაიყვანოს გარე ექსპოზიციები და ტექნიკური ქსელის რისკები მკაფიო, ქმედითუნარიან გადაწყვეტებად IT და უსაფრთხოების გუნდებისთვის.
  • გამოცდილება ძირითადი ვებ დაუცველობებისა და შეზღუდული, ფარგლებით გათვალისწინებული თანამედროვე API ინტერფეისების ტესტირების მიმართულებით.
  • ძლიერი სკრიპტირების უნარი Python, PowerShell, Bash ან მსგავსი ენებით პერიმეტრის მッピングის, ემულაციის სამუშაო ნაკადების და აქტივების აღმოჩენის ავტომატიზაციისთვის.
  • კარგი გაგება სკანირების, დაზვერვისა და შეკავების ინსტრუმენტების შესახებ.
  • ძლიერი დოკუმენტაციის უნარები.

ტექნოლოგიური ექსპერტიზა შემდეგიდან რომელიმე: Kali Linux ინსტრუმენტები, Nmap, Shodan, Censys, Masscan, Amass, Dig/DNS ტესტირების ინსტრუმენტები, Wireshark, Burp Suite, OWASP ZAP, Microsoft Defender XDR, CrowdStrike Falcon, SentinelOne, Atomic Red Team, Caldera, Python, PowerShell, Bash, VPS გარემოები (Linux/Windows Server OS), ფაირვოლები, როუტერები, Git, Jira, Confluence რა მოგვცემთ - Sporty არის დისტანციური მუშაობის პრიორიტეტული კომპანია მდგრადობის საქმეში

  • კონკურენტუნარიანი ხელფასი პლუს ინდივიდუალური შესრულების ბონუსები ყოველ კვარტალში
  • 28 დღიანი ფასიანი ყოველწლიური შვებულება
  • ძირითადი სამუშაო საათები 10 საათიდან - 15 საათამდე თქვენს ადგილობრივ დროის ზონაში, ამ საათების გარეთ მოქნილობით
  • რეფერალური ბონუსები და ფლეშ ბონუსები
  • უახლესი ტექნოლოგიებით აღჭურვილობა
  • ყოველწლიური კომპანიის შეხვედრები, რომლებიც უზრუნველყოფენ შესაძლებლობებს მთელი მსოფლიოს მასშტაბით კოლეგებთან დაკავშირებისა და თანამშრომლობისთვის

გასაუბრების პროცესი: - დისტანციური ვიდეო სკრინინგი ჩვენი ნიჭის მოძიების გუნდთან ერთად

  • ონლაინ შეფასება Hackerrank-ის საშუალებით
  • დისტანციური ვიდეო გასაუბრება გუნდის წევრებთან (60 წუთი)
  • საბოლოო დისკუსია დასაქირავებელ მენეჯერთან (60 წუთი)

თუ თქვენ ხართ დაინტერესებული, ჩვენ გირჩევთ მიმართოთ. ყველა განაცხადი განიხილება ჩვენი გუნდის მიერ და ჩვენ ვცდილობთ ვუპასუხოთ 48 საათის განმავლობაში.

გააზიარე ეს გვერდი FacebookTelegramLinkedInX

გაასაჩივრე

ეს თქვენი განცხადებაა?

ამ განცხადების ასლს ვაქვეყნებთ, რომ საქართველოში სამუშაოს მაძიებლებმა იპოვონ, პირვანდელ წყაროზე ბმულით. თუ თქვენია, შეგიძლიათ მისი მართვა თავად აიღოთ, ან მოგვთხოვოთ მოხსნა.

აღებული განცხადება პირდაპირი ხდება: ჩანს სარკისებურ ასლებზე მაღლა, განაცხადები შენს პანელში მოდის და განცხადება Google-ის ვაკანსიების ძიებაში ხვდება.

დამსაქმებლის შესახებ
Sporty Group
ვებგვერდი ↗
მსგავსი განცხადებები

დაიქირავე საქართველოში ზედმეტი თავსატეხის გარეშე

განთავსება უფასოა