О роли
Миссия Усилить защиту Sporty в области наступательной безопасности, проактивно тестируя и выявляя уязвимости по всему нашему внешнему периметру, отдельным виртуальным частным серверам (VPS), физической офисной инфраструктуре и средствам защиты конечных точек. Инженер по наступательной безопасности отвечает за тестирование безопасности, непрерывный мониторинг периметра и разведку по всем внешним доменам, веб-сайтам, публичным IP-блокам и DNS-конфигурациям группы Sporty. Эта роль тесно сотрудничает с командами IT, сетевой инженерии, SOC и безопасности для преобразования внешних данных разведки, эмуляции противника на системах EDR/XDR и инсайтов по эксплуатации в настроенные средства контроля периметра, правила брандмауэра и надежные защитные барьеры.
Чем вы будете заниматься
- Мониторинг, картирование и тестирование всей внешней поверхности атаки Sporty, включая все внешние домены, поддомены, веб-сайты и публичные IP-адреса группы Sporty.
- Проведение упражнений по эмуляции противника против внутренних и офисных конечных точек для проверки эффективности платформ мониторинга EDR, XDR и SOC.
- Оценка уровня безопасности физического офисного оборудования, корпоративного сетевого оборудования и внутренней периферийной инфраструктуры.
- Выполнение ограниченного наступательного тестирования внешних веб-приложений и ограниченных публичных API-эндпоинтов.
- Преобразование внешних данных разведки, состояния безопасности DNS, слабостей контроля доступа в сети и результатов эмуляции EDR в повторяемые защитные проверки.
- Поддержка нашей Purple Team в проверке того, что политики EDR, средства контроля периметра, правила брандмауэра и сегментация сети работают как ожидается.
- Документирование многоступенчатых цепочек эксплуатации сети или систем для предоставления практических, воспроизводимых планов устранения уязвимостей для инфраструктурных и SOC-команд.
- Поддержка аналитиков IT и сети с четкими описаниями уязвимостей, шагами триажа, логикой оценки серьезности и рекомендациями по эскалации.
- Улучшение отслеживания внешних активов, записей состояния периметра и картирования тенденций экспозиции.
- Отслеживание внешних уязвимостей, показателей успешности эмуляции, времени устранения, состояния активов и экспозиции периметра.
Что вы принесёте
- Опыт в наступательной безопасности, тестировании проникновения периметра, оценках сетевой безопасности или эмуляции противника.
- Глубокое понимание обнаружения внешних активов, уязвимостей конфигурации DNS и маршрутизации публичных IP-сетей.
- Практический опыт аудита и тестирования сред Linux и Windows и базовых сетевых сервисов.
- Способность выполнять эмуляцию противника и обходные техники против современных решений EDR/XDR.
- Знание тестирования физического офисного сетевого оборудования, маршрутизаторов, коммутаторов, брандмауэров и IT-систем рабочего места.
- Умение превращать внешние экспозиции и технические сетевые риски в четкие, выполнимые исправления для команд IT и безопасности.
- Опыт работы с основными веб-уязвимостями и ограниченным, целевым тестированием современных API-интерфейсов.
- Сильные навыки скриптинга на Python, PowerShell, Bash или аналогичных языках для автоматизации картирования периметра, рабочих процессов эмуляции и обнаружения активов.
- Хорошее понимание инструментов сканирования, разведки и перехвата.
- Сильные навыки документирования.
Технологическая экспертиза Любые из следующих: набор инструментов Kali Linux, Nmap, Shodan, Censys, Masscan, Amass, Dig/инструменты тестирования DNS, Wireshark, Burp Suite, OWASP ZAP, Microsoft Defender XDR, CrowdStrike Falcon, SentinelOne, Atomic Red Team, Caldera, Python, PowerShell, Bash, VPS-среды (Linux/Windows Server OS), брандмауэры, маршрутизаторы, Git, Jira, Confluence
Что вы получите взамен
- Sporty — компания с приоритетом удалённой работы, стремящаяся к устойчивому развитию
- Конкурентоспособная зарплата плюс индивидуальные бонусы по результатам работы каждый квартал
- 28 дней оплачиваемого ежегодного отпуска
- Основные рабочие часы с 10:00 до 15:00 по вашему местному часовому поясу с гибкостью вне этого времени
- Бонусы за рекомендации и мгновенные бонусы
- Современное оборудование высокого класса
- Ежегодные корпоративные выезды, предоставляющие возможности для общения и сотрудничества с коллегами со всего мира
Процесс собеседования:
- Удалённый видеоскрининг с нашей командой по подбору талантов
- Онлайн-тестирование через Hackerrank
- Удалённое видеоинтервью с членами команды (60 минут)
- Заключительное обсуждение с руководителем отдела (60 минут)
Если вы заинтересованы, мы приглашаем вас подать заявку. Каждое резюме рассматривается членом нашей команды, и мы стремимся ответить в течение 48 часов.