yandex
F
Faberlic
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

RedTeam специалист

ИИОценка ИИ

Стабильная компания с известным брендом, четко прописанные обязанности и стек технологий. Гибридный формат работы в Москве является плюсом, однако отсутствие указанной вилки зарплаты снижает прозрачность предложения.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует уверенных знаний в области наступательной безопасности (пентест) и понимания защитных механизмов (SOC/SIEM). Необходим опыт работы с Active Directory и специфическим инструментарием вроде Cobalt Strike.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Для специалиста RedTeam с опытом 1-3 года в Москве рыночный диапазон составляет от 180 000 до 280 000 рублей. Предложение Faberlic, вероятно, находится в этих пределах, учитывая масштаб компании.

Сопроводительное письмо

Меня заинтересовала вакансия RedTeam специалиста в Faberlic, так как мой опыт в инфраструктурном пентесте и работе с MITRE ATT&CK полностью соответствует вашим задачам. Я имею практические навыки эксплуатации уязвимостей в Windows/AD и опыт работы с такими инструментами, как Cobalt Strike и Metasploit, что позволит мне эффективно проводить киберучения и улучшать логику детектирования в вашем SOC.

Особенно меня привлекает возможность работы с BAS-платформами и проведение воркшопов для аналитиков. Я уверен, что мой опыт администрирования Linux и понимание современных техник атак помогут повысить уровень зрелости систем обнаружения Faberlic. Готов к активному взаимодействию с командой для достижения общих целей безопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Faberlic уже сейчас

Присоединяйтесь к команде кибербезопасности Faberlic и развивайте RedTeam-практики в крупном ритейле!

Описание вакансии

**RedTeam специалист.

Локация:** #Москва.

Опыт: 1-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Faberlic.

Обязанности:• Проводить оценку наших текущих правил детектирования в SIEM на предмет функционала их обнаружения.

• Общаться с командой Аналитиков SOC в рамках разработки/улучшения детектирующей логики.

• Проводить киберучения с использованием платформы BAS и фреймворков тестирования на проникновение.

• Исследовать новые техники атак и совместно с командой SOC‑аналитиков работать над устранением пробелов в детектировании.

• Регулярно проводить воркшопы Аналитикам SOC для обмена опытом.

• Подготовка квартального отчета руководству по текущему уровню зрелости сценариев обнаружения и roadmap по их улучшению.

Требования:• Опыт работы в роли Инфраструктурного пентестера или RedTeam специалиста не менее 1 года.

• Опыт работы с BAS-платформами и создания кастомных сценариев эмуляции техник по MITRE ATT&CK.

• Опыт работы с Linux на уровне администратора.

• Понимание ключевых техник атак на инфраструктуру Windows и Active Directory и умеешь их воспроизводить на практике.

• Имеешь опыт применения популярных фреймворков тестирования на проникновение (например, Cobalt Strike, Metasploit, Empire, netexec и др).

• Готовность активно развиваться в направлении RedTeam, работать в команде.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Red Teaming
  • Active Directory
  • Penetration Testing
  • SIEM
  • MITRE ATT&CK
  • SoC
  • Metasploit
  • Cobalt Strike
  • BAS
  • Empire
  • netexec

Возможные вопросы на собеседовании

Проверка понимания методологии MITRE ATT&CK и умения применять её на практике.

Расскажите о наиболее интересных сценариях эмуляции атак, которые вы реализовывали на базе MITRE ATT&CK?

Важная часть работы — взаимодействие с защитниками (Blue Team).

Как вы выстраиваете процесс передачи знаний команде SOC после проведения киберучений?

Проверка технических навыков по ключевому направлению вакансии.

Какие техники закрепления (persistence) в Active Directory вы считаете наиболее сложными для обнаружения и почему?

Оценка опыта работы с автоматизацией атак.

С какими BAS-платформами вы работали и в чем, по вашему мнению, их главные преимущества и ограничения по сравнению с ручным пентестом?

Проверка навыков работы с Linux, указанных в требованиях.

Опишите ваш опыт повышения привилегий в Linux-системах. Какие векторы атак вы проверяете в первую очередь?

Похожие вакансии

ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
ОБ
ОТП Банк
от 500 000 ₽

LLM SecOps Specialist

Удалённо
LLM · DevSecOps · Python · CI/CD · SAST · DAST · RAG · SIEM · DLP · RBAC · ABAC · OWASP · Information Security
+13 навыков
NDA
Не указана

Ведущий аналитик ИБ (Информационная безопасность)

LeadУдалённо
Information Security · ISO 27001 · NIST · CIS · PCI DSS · ITIL · ITSM · Access Management · Security Audit · Vulnerability Management
+10 навыков
T
TopSelection
от 1 800 ₽

DevSecOps Engineer

Удалённо
Kubernetes · RBAC · Network Policies · Yandex Cloud · VK Cloud · CI/CD · IaC · Docker · SAST · DAST · AppSec · Information Security
+12 навыков
D
deeplay
Не указана

Reverse engineer

SeniorУдалённо
Linux · Frida · Ghidra · Wireshark · Reverse Engineering
+5 навыков
AS
Angara Security
Не указана

Руководитель безопасной разработки (DevSecOps)

HeadУдалённо
DevSecOps · SAST · DAST · SCA · CI/CD · Application Security · ASVS
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

F
Faberlic
Россия