390,105open jobs
10,344companies
49,760added this week
Browse all
Salary
$15k – $37k per year (Estimated)
Location
Remote (EAEU)
Employment
Full-Time
Overview
Company
Impact
Profile match

Мы ищем специалиста на стыке Offensive Security и Digital Forensics & Incident Response (DFIR). Предстоит не только проводить проверки закрытия уязвимостей, но и участвовать в расследовании инцидентов информационной безопасности, анализировать скомпрометированные системы, проверять следы атак, работать с журналами, сетевым трафиком и цифровыми артефактами.

Практический фокус позиции - корпоративная инфраструктура, Active Directory, серверные среды Windows/Linux, внешние и внутренние периметры, повторные проверки после устранения уязвимостей, а также подготовка понятной и доказательной отчетности для технических специалистов, руководителей и заказчиков.

Чем предстоит заниматься

· Организовывать и участвовать в регулярных сканированиях на уязвимости с последующим анализом результатов, приоритизацией рисков и контролем устранения.

· Проводить повторные проверки после устранения выявленных уязвимостей: подтверждать факт исправления, фиксировать остаточные риски, готовить заключения и рекомендации по дальнейшему снижению рисков.

· Расследовать инциденты ИБ: анализировать скомпрометированные хосты, серверы, учетные записи, сетевой трафик, журналы событий и возможные следы закрепления злоумышленника.

· Проводить компьютерно-технический анализ: сбор и анализ образов дисков, оперативной памяти, артефактов Windows/Linux, реестра Windows, файловых систем, журналов и временных файлов.

· Анализировать события SIEM/EDR/AV/KSC/Wazuh: проверять полноту логирования, искать признаки компрометации, формировать гипотезы расследования и помогать в создании правил детектирования.

· Восстанавливать удаленные файлы и выполнять первичный анализ вредоносного ПО: статический анализ, запуск в песочнице, базовый reverse engineering в пределах компетенции Middle-специалиста.

· Работать в продуктивных средах заказчиков с соблюдением согласованного scope, временных окон и правил проведения работ. Вести журнал действий, фиксировать ограничения, недоступность систем, изменения в инфраструктуре и иные обстоятельства, влияющие на результат проверки.

· Готовить отчеты разного уровня детализации: технические отчеты для ИТ- и ИБ-специалистов, управленческие справки для руководства, итоговые заключения по результатам пентеста, ретеста и расследования инцидентов.

Наши ожидания

· От 2 лет коммерческого опыта в информационной безопасности с уверенной практикой в пентесте, инфраструктурной безопасности и/или расследовании инцидентов.

· Глубокое понимание модели OSI, стека TCP/IP, сетевых протоколов, маршрутизации, VLAN, ACL, VPN, DNS, HTTP/HTTPS, SMTP, SMB, RDP, WinRM, LDAP/Kerberos.

· Уверенное знание архитектуры Windows и Linux на уровне анализа процессов, служб, реестра, файловых систем, прав доступа, журналов событий и механизмов аутентификации.

· Понимание OWASP Top 10 и методов эксплуатации уязвимостей: SQLi, XSS, SSRF, IDOR, XXE, RCE, insecure deserialization, auth bypass, business logic flaws.

· Практический опыт работы с Active Directory и понимание основных векторов атак на доменную инфраструктуру.

· Владение инструментарием: Burp Suite, Nmap, Wireshark, Metasploit, Impacket, BloodHound/SharpHound, SQLmap, nuclei, ffuf/gobuster, CrackMapExec/NetExec или аналогами.

· Опыт работы с инструментами компьютерной криминалистики: Volatility, Autopsy, FTK Imager, Sleuth Kit, KAPE, Eric Zimmerman Tools или open-source аналогами.

· Навыки анализа журналов событий Windows Event Logs, Sysmon, Linux, SIEM-событий и сетевого трафика PCAP для поиска следов присутствия злоумышленника.

· Умение писать скрипты для автоматизации рутинных задач на Python, Bash или PowerShell.

· Умение аккуратно работать в инфраструктуре заказчика, соблюдать границы работ, фиксировать действия и не создавать необоснованных рисков для продуктивных сервисов.

· Способность понятно объяснять технические риски нетехническим специалистам и формулировать рекомендации в виде конкретных, проверяемых и реализуемых мероприятий.

· Английский язык на уровне чтения и понимания технической документации, advisory, exploit write-up и отчетов по уязвимостям.

· Готовность к командировкам.

Будет плюсом

· Наличие профилей на Bug Bounty-платформах, публичных отчетов об уязвимостях, CVE, write-up или технических публикаций.

· Сертификаты или подготовка к сертификациям: OSCP, OSWP, PNPT, eJPT, CHFI, GCFA, GCIH, PT-специалист, PT Expert Security Center, PT BlackBox, PT Web или аналоги.

· Опыт проведения пентестов и аудитов для корпоративной инфраструктуры, государственных заказчиков, промышленных предприятий или объектов КИИ.

· Понимание требований 152-ФЗ, 187-ФЗ, приказов ФСТЭК/ФСБ и практики подготовки отчетных материалов для заказчиков с повышенными требованиями к формализации результатов.

· Опыт работы с Wazuh, Kaspersky Security Center, SIEM/IRP/SOAR-системами, EDR/XDR-решениями и инструментами анализа событий безопасности.

· Опыт анализа инцидентов, связанных с компрометацией Active Directory, серверной инфраструктуры, VPN, почтовых систем, веб-приложений и внешнего периметра.

· Опыт malware analysis и базового reverse engineering: Ghidra, IDA Free, x64dbg, strings, yara, capa, sandbox-среды.

· Опыт подготовки доказательных отчетов: описание вектора атаки, подтверждающие артефакты, оценка риска, рекомендации, план устранения и результаты ретеста.

Мы предлагаем

· Гибридный, удаленный или офисный формат работы - по договоренности.

· Гибкое начало рабочего дня.

· Официальное трудоустройство по ТК РФ.

· Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.

· Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.

· Возможность обучения и сертификации за счет компании.

· Профессиональный и карьерный рост в команде технических экспертов.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
390,105 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
In office • Internship • Bengaluru
Bash
PowerShell
Python
DevOps
AWS
GCP
Cybersecurity
Cyber Kill Chain
Apply
$22k – $46k per year (Estimated) • In office • Moscow
Bash
Python
SQL
Java
Java
Apache Tomcat
Databases
Apache Kafka
ClickHouse
Kafka
MS SQL
MySQL
PostgreSQL
Redis
Vertica
AI/ML
Airflow
DevOps
GitLab
Grafana
Hyper-V
Kubernetes
KVM
Nginx
Prometheus
Proxmox VE
Rest API
VMWare
Windows Server
Apply
$28k – $30k per year (gross) • Remote • Full-Time • Moscow
Go
PowerShell
Python
Bash
DevOps
Ansible
CI/CD
Docker
Git
Helmfile
Jenkins
OpenShift
Helm
Apply
$20k – $50k per year (Estimated) • In office • Bachelor's Degree • Kazan
Bash
PowerShell
Python
DevOps
Docker
Kubernetes
VMWare
Apply
$55k – $133k per year (Estimated) • In office • Full-Time • Bachelor's Degree
Bash
Python
Databases
Apache Kafka
Kafka
PostgreSQL
AI/ML
Kubeflow
Spark
DevOps
Kubernetes
Nginx
OpenStack
Ubuntu
Apply
$21k – $55k per year (Estimated) • Remote • Full-Time • 5+ years exp • Moscow
DevOps
Hyper-V
Proxmox VE
VMWare
Windows Server
Zabbix
Cybersecurity
Wazuh
Management
Google Workspace
Apply
$20k – $50k per year (Estimated) • In office • Bachelor's Degree • Kazan
Bash
PowerShell
Python
DevOps
Docker
Kubernetes
VMWare
Apply
$30k – $64k per year (Estimated) • In office • 4+ years exp • Moscow
Go
SQL
Databases
Apache Kafka
ClickHouse
Kafka
KeyDB
PostgreSQL
Frontend
GraphQL
DevOps
gRPC
Apply
$17k – $31k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
Python
SQL
Databases
ClickHouse
AI/ML
NumPy
Pandas
Scikit-learn
SciPy
Airflow
DevOps
Grafana
Analytics
ETL/ELT
Power BI
Apply
Remote • Full-Time • Moscow
Management
Google Sheets
Apply
$19k – $36k per year (Estimated) • In office • Full-Time • 4+ years exp • Moscow
Python
SQL
Python
FastAPI
Databases
Apache Kafka
ElasticSearch
Kafka
OpenSearch
PostgreSQL
Qdrant
RabbitMQ
Redis
AI/ML
Copilot
Cursor
LangChain
LangGraph
LLM
Model Context Protocol
RAG
DevOps
Bitbucket
CI/CD
Docker
Gitflow
GitHub
Jenkins
Kubernetes
OpenShift
Git
Cybersecurity
SonarQube
Management
Confluence
Jira
Apply
$22k – $44k per year (Estimated) • Remote/Hybrid • 3+ years exp • Bachelor's Degree • Moscow
Java
SQL
JavaScript
Java
Spring MVC
Databases
PostgreSQL
Frontend
Vue.js
DevOps
SLI/SLO/SLA
Apply
See all jobs
This is one of many
390,105 more open roles from verified company boards, updated every day.