Руководитель Red Team

Дата размещения вакансии: 30.04.2024
Работодатель: Тинькофф
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Грузинский Вал 7
Требуемый опыт работы:
От 3 до 6 лет

Обеспечиваем безопасность сложных систем и продуктов. Ищем эксперта в команду, которая эмулирует поведение хакеров и ищет уязвимости

Описание

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке.

Ищем Lead Red Team, которая занимается эмуляцией поведения хакеров и ищет уязвимости в инфраструктуре. Если вы болеете за идею безопасности, готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности

  • Искать уязвимости внутренней инфраструктуры методом пентеста

  • Реализовывать подходы Red Team и Purple Team

  • Проводить регулярные аудиты внутренней инфраструктуры

  • Работать с моделями угроз и взаимодействовать с архитекторами информационной безопасности, влиять на рисковую модель

  • Тестировать правила корреляции: автоматизацию, поддержку процессов, повышение общей защищенности

  • Взаимодействовать с командой Threat Hunting в рамках разработки детектирующей логики — Purple Team

  • Участвовать в пилотах и тестировании внедряемых решений

  • Эксплуатировать уязвимости в рамках проекта VM

Требования

  • Разбираетесь в сетевых протоколах, операционных и прикладных системах

  • Понимаете векторы и TTP для внутренней инфраструктуры: AD, ADSC, K8S, Linux и другие

  • Работали с основными фреймворками для тестирования на проникновение

  • Участвовали в проектах Red Team или Purple Team

  • Знаете скриптовые языки программирования: Powershell, Python, Go и другие

  • Будет плюсом наличие успешно выполненных релевантных проектов в портфолио, CVE, участие в роли спикера профильных конференций и статей, участие в bug-bounty-программах и CTF

Мы предлагаем

  • Работу в офисе у метро «Белорусская». График работы — гибридный

  • Платформу обучения и развития «Тинькофф Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким

  • Бесплатный фитнес-зал Тинькофф Спорта или частичную компенсацию затрат на спорт

  • Бесплатные обеды в Тинькофф Кафе. А если захотите перекусить, на каждом этаже есть кухня с чаем, кофе и фруктами

  • Линейку льготных тарифов на продукты Тинькофф

  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами

  • Частичную компенсацию парковки

  • Три дополнительных дня отпуска в год

  • Достойную зарплату — обсудим ее на собеседовании