- Страна
- Россия
Ведущий специалист ИБ (Sandbox, почтовая песочница)
X5 Tech — это сильный бренд с масштабными задачами. Вакансия предлагает работу с передовым стеком ИБ (KATA, PT Sandbox) и возможность удаленной работы, что делает её очень привлекательной для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в узкой нише защиты почты и анализа вредоносного ПО. Необходимо не только администрировать готовые решения, но и писать сложные YARA-правила, а также понимать методы обхода песочниц.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции ведущего специалиста ИБ в крупном российском тех-гиганте рыночный диапазон составляет от 250 000 до 350 000 рублей. Предложение X5 Tech, вероятно, находится в этих пределах, учитывая сложность задач.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Ведущий специалист ИБ (Sandbox, почтовая песочница).
Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования:• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SMTP
- DKIM
- SPF
- DMARC
- IMAP
- POP3
- MTA
- ICAP
- YARA
- Wireshark
- TCPDump
- Python
- Threat Intelligence
- MISP
- MIME
- S/MIME
Возможные вопросы на собеседовании
Проверка понимания механизмов аутентификации почты и их влияния на безопасность.
Расскажите, как некорректная настройка DMARC может быть использована злоумышленниками и как это выявить в Sandbox?
Оценка практического опыта в написании сигнатур.
С какими сложностями вы сталкивались при написании YARA-правил для анализа почтовых вложений и как минимизировали ложные срабатывания?
Проверка знаний о современных угрозах.
Какие техники Sandbox Evasion сейчас наиболее актуальны и какие контрмеры можно предпринять на уровне конфигурации песочницы?
Оценка навыков автоматизации.
Приведите пример задачи по анализу PCAP-трафика или логов, которую вы автоматизировали с помощью Python.
Проверка навыков расследования инцидентов.
Опишите ваш алгоритм действий при получении алерта о подозрительном файле, который песочница пометила как 'clean', но TI-индикаторы говорят об обратном.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

