Эксперт RedTeam, Москва

Эксперт RedTeam, Москва

Информационная безопасность — это все, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Задачи

  • Участие в RedTeam assesment’ах;
  • Взаимодействие с SOC в формате Purple Team;
  • Проведение киберучений.

Требования

  • Опыт написания FUD дропперов;
  • Разбираться в K8s, crio, docker: тестирование, повышение привилегий, закрепление;
  • Быть на «ты» с Active Directory;
  • Уметь с работать с C2, например, с Cobalt Strike (в том числе, писать профайлы и arsenal kit’ы);
  • Уметь находить уязвимости в web-приложениях и ошибки в бизнес-логике;
  • Понимать, что такое Domain Fronting;
  • Представлять, что такое процессы AVP, ekrn, sentinel* и знать, что с ними делать и иметь опыт обхода AV решений;
  • Уметь использовать modlishka, evilnginx.

Будет плюсом

  • Наличие профильных сертификатов;
  • Творческое мышление – уметь создавать свои подходы и методологии;
  • Анализировать тренды кибербезопасности, новые техники и тактики APT, уязвимости;
  • Желание развиваться в ИБ;
  • Опыт написания 1-day, 0-day для OS Windows, Mac.

Мы предлагаем

Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда

Формат работы

офисный
комбинированный
дистанционный

Уровень

senior

График работы

полный

Информационная безопасность

Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей, а также программу защиты пользователей и их данных VK Protect.

В блок «Информационная безопасность» входит 5 департаментов — защита инфраструктуры, защита клиентов, методология ИБ, управление проектами и защита приложений. Команда информационной безопасности постоянно развивает технологии по защите сервисов и пользователей VK, внедряя и совершенствуя новейшие практики. 

Мы предлагаем

Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда

Похожие вакансии

Инженер по информационной безопасности (Инфраструктура)

Информационная безопасность
Москва, гибкий

Инженер эксплуатации средств защиты сети

Технический департамент
Москва, комбинированный

Руководитель группы эксплуатации и развития B2B сетей

Технический департамент
Москва, гибкий

Инженер ИБ (Application Security)

Информационная безопасность
Москва, гибкий

Ведущий инженер группы эксплуатации и развития B2B сетей

Технический департамент
Москва, комбинированный

Специалист по защите персональных данных

Информационная безопасность
Москва, гибкий

Руководитель проектов (информационная безопасность)

Информационная безопасность
Москва, гибкий

Старший инженер по информационной безопасности в отдел управления уязвимостями

Информационная безопасность
Москва, гибкий

Старший инженер SOC

Информационная безопасность
Москва, гибкий

Специалист ИБ (разработчик GO)

Дзен
Москва, гибкий