- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Ведущий специалист ИБ (Sandbox/Почтовая песочница)
Позиция в крупной и стабильной компании X5 Group с четким стеком технологий и возможностью удаленной работы. Вакансия привлекательна для экспертов, желающих сфокусироваться на защите почты и Threat Intelligence.
Сложность вакансии
Роль требует глубокой специализации в узкой нише защиты почтового трафика и работы с песочницами. Необходимо не только знать протоколы, но и уметь анализировать вредоносный код и писать сложные YARA-правила.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Middle/Senior специалиста по ИБ в Москве и удаленно рыночный диапазон составляет от 180 000 до 280 000 рублей. X5 обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Group уже сейчас
Присоединяйтесь к команде X5 Group и станьте экспертом по защите почтовой инфраструктуры крупнейшего ритейлера!
Описание вакансии
**Ведущий специалист ИБ.
Локация:** Удаленная работа.
Уровень: Middle.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: х5.
Обязанности:• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования:• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Wireshark
- TCPDump
- Threat Intelligence
- SMTP
- SPF
- DKIM
- DMARC
- MISP
- ICAP
- MTA
- YARA
- Kaspersky KATA
- PT Sandbox
Возможные вопросы на собеседовании
Проверка понимания механизмов аутентификации почты, критически важных для предотвращения фишинга.
Расскажите о различиях между SPF, DKIM и DMARC. Как некорректная настройка одного из них может повлиять на безопасность?
Оценка практического опыта противодействия продвинутым угрозам.
Какие техники обхода песочниц (sandbox evasion) вам известны и как вы настраиваете систему для их нейтрализации?
Проверка навыков написания сигнатур для детектирования малвари.
Опишите ваш подход к написанию YARA-правил. Как вы минимизируете количество ложноположительных срабатываний в высоконагруженном почтовом потоке?
Оценка навыков расследования инцидентов.
Как вы проводите анализ подозрительного файла, если автоматический отчет песочницы не дает однозначного ответа?
Проверка навыков автоматизации рутинных задач ИБ.
Для каких задач в рамках анализа почтового трафика или логов вы использовали Python? Приведите пример реализованного скрипта.
Похожие вакансии
SOC Analyst L2
Senior Application Security Engineer
Инженер по информационной безопасности
Архитектор SIEM
Пресейл-инженер (Информационная безопасность/ИБ)
Архитектор ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!