yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
MiddleУдалённоПолная занятость

Ведущий специалист ИБ (Sandbox/Почтовая песочница)

ИИОценка ИИ

Позиция в крупной и стабильной компании X5 Group с четким стеком технологий и возможностью удаленной работы. Вакансия привлекательна для экспертов, желающих сфокусироваться на защите почты и Threat Intelligence.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой специализации в узкой нише защиты почтового трафика и работы с песочницами. Необходимо не только знать протоколы, но и уметь анализировать вредоносный код и писать сложные YARA-правила.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции Middle/Senior специалиста по ИБ в Москве и удаленно рыночный диапазон составляет от 180 000 до 280 000 рублей. X5 обычно предлагает конкурентоспособные условия, соответствующие рынку.

Сопроводительное письмо

Меня заинтересовала вакансия ведущего специалиста ИБ в X5 Group, так как мой опыт в администрировании систем защиты почты и анализе вредоносного ПО полностью соответствует вашим задачам. Я обладаю глубокими знаниями протоколов SMTP, DKIM и SPF, а также имею практический опыт работы с решениями класса Sandbox, включая Kaspersky KATA и PT Sandbox.

В своей практике я не раз сталкивался с техниками обхода песочниц и успешно настраивал правила YARA для оперативного выявления угроз. Уверен, что мои навыки работы с Threat Intelligence и автоматизации на Python помогут усилить безопасность почтового периметра вашей компании и минимизировать риски целевых атак.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Group уже сейчас

Присоединяйтесь к команде X5 Group и станьте экспертом по защите почтовой инфраструктуры крупнейшего ритейлера!

Описание вакансии

**Ведущий специалист ИБ.

Локация:** Удаленная работа.

Уровень: Middle.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: х5.

Обязанности:• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);

• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;

• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;

• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;

• Ручная проверка подозрительных файлов в sandbox при необходимости;

• Написание правил YARA для идентификации вредоносов по сигнатурам.

Требования:• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;

• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;

• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;

• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;

• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);

• Опыт работы с Threat Intelligence (MISP, анализ APT).

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Wireshark
  • TCPDump
  • Threat Intelligence
  • SMTP
  • SPF
  • DKIM
  • DMARC
  • MISP
  • ICAP
  • MTA
  • YARA
  • Kaspersky KATA
  • PT Sandbox

Возможные вопросы на собеседовании

Проверка понимания механизмов аутентификации почты, критически важных для предотвращения фишинга.

Расскажите о различиях между SPF, DKIM и DMARC. Как некорректная настройка одного из них может повлиять на безопасность?

Оценка практического опыта противодействия продвинутым угрозам.

Какие техники обхода песочниц (sandbox evasion) вам известны и как вы настраиваете систему для их нейтрализации?

Проверка навыков написания сигнатур для детектирования малвари.

Опишите ваш подход к написанию YARA-правил. Как вы минимизируете количество ложноположительных срабатываний в высоконагруженном почтовом потоке?

Оценка навыков расследования инцидентов.

Как вы проводите анализ подозрительного файла, если автоматический отчет песочницы не дает однозначного ответа?

Проверка навыков автоматизации рутинных задач ИБ.

Для каких задач в рамках анализа почтового трафика или логов вы использовали Python? Приведите пример реализованного скрипта.

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия