← К каталогу
ИН

ИнноТех Солюшнс

Инженер по информационной безопасности/Security Engineer (Offensive, Detection)

ОфисУровень не указанМинск, Беларусь4 дн. назад
О ВАКАНСИИ

Описание вакансии

*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!

Компания InnoTech Solutions приглашает в команду Инженера по информационной безопасности/Security Engineer (Offensive + Detection) .

Мы развиваем собственную продуктовую линейку в области информационной безопасности. Сейчас формируем команду нового продукта класса автоматизированной проверки защищённости (continuous validation/автопентест), который разрабатывается с нуля и предназначен для практической проверки возможности эксплуатации уязвимостей в инфраструктуре.

Обязанности:

  • Разработка и валидация сценариев атак на Active Directory, сетевые сервисы, Wi-Fi и протоколы L2
  • Работа с C2-инфраструктурой
  • Исследование новых векторов атак и разработка детект-правил на основе MITRE ATT&CK
  • Анализ атак с использованием данных сетевого сенсора собственной разработки
  • Сопровождение полевых пилотов продукта на площадках заказчиков

Требования:

  • Опыт работы в offensive security/пентесте от 3-х лет
  • Практический опыт атак на Active Directory, сетевые сервисы, Wi-Fi и протоколы L2
  • Опыт работы по матрице MITRE ATT&CK
  • Опыт разработки и валидации сценариев атак
  • Практический опыт работы с C2-инфраструктурой
  • Опыт разработки детект-правил и анализа векторов атак
  • Знание и практический опыт работы с Impacket, BloodHound, Kerberoasting и другим инструментарием пентеста
  • Будет преимуществом наличие OSCP или аналогичной сертификации и навыки программирования на Python

Условия:

  • Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
  • График работы: понедельник-пятница с 09:00 до 18:00, офис 5/2
  • Работа в современном и комфортном офисе в Минске
  • Участие в разработке нового продукта в области offensive security с нуля
  • Работа одновременно с наступательной и защитной сторонами информационной безопасности: от разработки сценариев атак до их детектирования
  • Участие в полевых пилотах у заказчиков, возможны выезды в пределах…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / BY