donator JOBS

Ещё на Temu

IT и программирование

Offensive Security Engineer - удалённая вакансия

Sporty Group

Из ЕвропыУдалённоEurope
Подать заявку

Ссылка ведёт на оригинальное объявление. Donator заявки не принимает.

Опубликовано: (26 дней назад)Активна до: до 22 октября 2026

Offensive Security Engineer - IT и программирование, удалённо

Sporty Group ищет специалиста на позицию Offensive Security Engineer. Вакансия относится к направлению IT и программирование и полностью удалённая. Компания берёт кандидатов из Европы.

Работодатель не указал сумму публично, это уточняется на собеседовании. Условий по рабочим часам объявление не ставит.

Эта вакансия прошла автоматическую проверку: в список не попадают объявления, где требуется иностранное разрешение на работу, спонсорство визы, гражданство определённой страны или проживание в ней.

Коротко

Компания
Sporty Group
Направление
IT и программирование
Кто может подать заявку
Из любой страны Европы
Режим работы
Полностью удалённо
Тип занятости
Полная занятость
Опубликовано
12 сентября 2026 (26 дней назад)
Активна
до 22 октября 2026
Источник
Jobicy

Получайте новые вакансии (IT и программирование) на почту

Доска обновляется несколько раз в день. Мы пишем только тогда, когда появляется новая проверенная вакансия. Ни спама, ни регистрации.

Уже подписаны? Управление настройками

Об этой вакансии

О роли

В этой ключевой позиции вы будете играть важную роль в укреплении защитной системы безопасности Sporty, проводя тщательную и активную оценку уязвимостей нашей внешней инфраструктуры, включая виртуальные частные серверы (VPS), физические офисные сети и системы защиты конечных точек. В качестве инженера по наступательной безопасности вы будете проводить комплексное тестирование безопасности периметра, постоянный мониторинг и разведку всех внешних доменов, веб-сайтов и публичных IP-адресов Sporty Group. Вы будете тесно сотрудничать с IT, Network Engineering, Security Operations Center (SOC) и командами безопасности для уточнения наших внешних мер безопасности, обеспечивая надежные и эффективные защитные механизмы.

Что ты будешь делать

Тестирование внешней безопасности: вы будете тщательно отслеживать, отображать и тестировать всю поверхность внешней атаки Sporty, охватывая все внешние домены, поддомены, веб-сайты и общедоступные IP-адреса. Упражнения по эмуляции противника: участие в смоделированных атаках на внутренние конечные точки для проверки эффективности наших систем обнаружения и реагирования на конечные точки (EDR) и XDR, а также наших платформ мониторинга SOC. - Аудит физической и сетевой безопасности: оценка состояния безопасности нашего физического офисного оборудования, сетевого оборудования и внутренней пограничной инфраструктуры. Тестирование веб-приложений и API: проведение целевого наступательного тестирования на внешних веб-приложениях и общедоступных конечных точках API. Разработка оборонительной стратегии: преобразовать результаты внешних и сетевых оценок безопасности в действенные защитные стратегии, включая правила брандмауэра и другие защитные меры. Сотрудничество с фиолетовой командой: работайте вместе с нашей фиолетовой командой, чтобы наши политики EDR, контроль периметра и правила брандмауэра функционировали так, как задумано. Документация по эксплуатации: документирование многоступенчатых сценариев эксплуатации сети или системы для предоставления подробных рекомендаций по исправлению для ИТ-команд и служб безопасности. Поддержка уязвимостей: помощь ИТ-аналитикам и сетевым аналитикам с четким описанием уязвимостей, этапов сортировки и протоколов эскалации. Анализ пробелов в безопасности: отслеживать и сообщать о внешних пробелах в уязвимости, показателях успеха эмуляций, времени восстановления, состоянии активов и тенденциях воздействия по периметру.

Что вы принесете

Наступательная экспертиза безопасности: доказанный опыт в наступательной безопасности, тестировании проникновения по периметру и оценках сетевой безопасности. Знание обнаружения и уязвимости: глубокое понимание обнаружения внешних активов, уязвимостей конфигурации DNS и маршрутизации общедоступной IP-сети. Технический опыт: практический опыт аудита и тестирования сред Linux и Windows, а также базовых сетевых сервисов. Расширенные навыки эмуляции: способность проводить передовые методы эмуляции противника и обхода против современных решений EDR и XDR. Физическое тестирование сети: Знакомство с тестированием физического офисного сетевого оборудования, маршрутизаторов, коммутаторов, брандмауэров и ИТ-систем на рабочем месте. Четкие рекомендации: Преобразуйте технические риски в четкие, действенные рекомендации для ИТ-команд и служб безопасности. Веб-тестирование и тестирование API: опыт работы с основными веб-уязвимыми и ограниченным тестированием интерфейса API. Навыки автоматизации: сильные скриптовые способности в Python, PowerShell, Bash или аналогичных инструментах для картирования периметра, рабочих процессов эмуляции и обнаружения активов. Знание инструментов сканирования, разведки и перехвата, включая Kali Linux, Nmap, Shodan, Censys и другие.

Технологическая экспертиза

Вы должны владеть любым из следующих инструментов и технологий:

Kali Linux Нмап - Шодан. - Цензис - Масскан - Амасс. Инструменты тестирования DNS Wireshark Burp Suite OWASP ZAP Microsoft Defender XDR CrowdStrike Falcon SentinelOne Команда Atomic Red - Калдера Python PowerShell - Баш VPS среды (Linux/Windows Server OS) - Брандмауэры, роутеры - Джита, Джира, Слияние

Что в нем для тебя

Sporty стремится к устойчивому развитию и предлагает удаленную рабочую среду с конкурентоспособной зарплатой, индивидуальными бонусами на основе производительности и 28 днями оплачиваемого ежегодного отпуска. Наши гибкие рабочие часы 10 утра-3 вечера в вашем местном часовом поясе, с дополнительной гибкостью вне этих часов. Мы предоставляем оборудование высшего уровня, реферальные бонусы и флеш-бонусы. Кроме того, мы проводим ежегодные ретриты компаний, которые способствуют глобальному сотрудничеству и связям между членами нашей команды.

Процесс интервьюирования

Видеосъемка: первоначальный обзор нашей команды по приобретению талантов. Онлайн-оценка: техническая оценка с использованием Hackerrank. Видеоинтервью: 60-минутное интервью с членами команды. Заключительное интервью: 60-минутная дискуссия с менеджером по найму.

Если вы хотите присоединиться к нам, мы рекомендуем вам подать заявку. Каждая заявка рассматривается членом нашей команды, и мы стремимся ответить в течение 48 часов.

Это описание Donator составил по объявлению работодателя и перевёл автоматически. Посмотреть оригинал работодателя.

Вакансия опубликована на Jobicy. Оригинальное объявление (Jobicy)

Частые вопросы об этой вакансии

Могу ли я откликнуться на Offensive Security Engineer оттуда, где живу?

Да. Sporty Group принимает на эту вакансию кандидатов из любой страны Европы, то есть разрешение на работу в другой стране вам не нужно. Объявление прошло автоматическую проверку: если бы работодатель требовал разрешение на работу, визовую поддержку или проживание в конкретной стране, на доску оно бы не попало.

Какая оплата указана?

Sporty Group оплату по этой вакансии публично не указала. Большинство удалённых объявлений цифру не публикует, вопрос решается на собеседовании.

Как откликнуться?

Отклик отправляется напрямую работодателю, через оригинальное объявление, опубликованное на Jobicy. Donator отклики не принимает, комиссию не берёт и резюме не хранит.

Что это за вакансия?

Полностью удалённая позиция по направлению «IT и программирование». Гибридные объявления и всё, что требует присутствия в офисе, на доске не публикуются.

Бесплатные сертификаты для этой вакансии

Самые весомые бесплатные сертификаты этого направления. Каждый проверен на собственной странице провайдера.

Все бесплатные сертификаты: IT и облака

Похожие вакансии

Выбрано на Temu

Удалённая вакансия: Offensive Security Engineer | Donator