ИнноТех Солюшнс

Инженер по информационной безопасности/Security Engineer (Offensive, Detection)

Не указана
  • Минск
  • От 3 до 6 лет

*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!

Компания InnoTech Solutions приглашает в команду Инженера по информационной безопасности/Security Engineer (Offensive + Detection).

Мы развиваем собственную продуктовую линейку в области информационной безопасности. Сейчас формируем команду нового продукта класса автоматизированной проверки защищённости (continuous validation/автопентест), который разрабатывается с нуля и предназначен для практической проверки возможности эксплуатации уязвимостей в инфраструктуре.

Обязанности:

  • Разработка и валидация сценариев атак на Active Directory, сетевые сервисы, Wi-Fi и протоколы L2
  • Работа с C2-инфраструктурой
  • Исследование новых векторов атак и разработка детект-правил на основе MITRE ATT&CK
  • Анализ атак с использованием данных сетевого сенсора собственной разработки
  • Сопровождение полевых пилотов продукта на площадках заказчиков
Требования:

  • Опыт работы в offensive security/пентесте от 3-х лет
  • Практический опыт атак на Active Directory, сетевые сервисы, Wi-Fi и протоколы L2
  • Опыт работы по матрице MITRE ATT&CK
  • Опыт разработки и валидации сценариев атак
  • Практический опыт работы с C2-инфраструктурой
  • Опыт разработки детект-правил и анализа векторов атак
  • Знание и практический опыт работы с Impacket, BloodHound, Kerberoasting и другим инструментарием пентеста
  • Будет преимуществом наличие OSCP или аналогичной сертификации и навыки программирования на Python
Условия:

  • Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
  • График работы: понедельник-пятница с 09:00 до 18:00, офис 5/2
  • Работа в современном и комфортном офисе в Минске
  • Участие в разработке нового продукта в области offensive security с нуля
  • Работа одновременно с наступательной и защитной сторонами информационной безопасности: от разработки сценариев атак до их детектирования
  • Участие в полевых пилотах у заказчиков, возможны выезды в пределах РБ
  • Сеньорный ментор и погружение в продукт и пентест-домен на этапе онбординга
  • Возможности профессионального роста внутри направления информационной безопасности
  • Достойная оплата труда и регулярные пересмотры ЗП
  • Программа медицинского страхования после прохождения испытательного срока
  • Корпоративный психолог