Σχετικά με τη θέση
Специалист будет проводить наступательные проверки безопасности и моделировать действия продвинутых злоумышленников в облачной инфраструктуре, на конечных устройствах и bare metal-развертываниях. Роль также включает развитие инструментов тестирования безопасности с использованием ИИ и подготовку рекомендаций, влияющих на дорожные карты безопасности.
Обязанности
- Проводить red team и purple team-операции, моделируя действия продвинутых злоумышленников в облачной инфраструктуре, на конечных устройствах и bare metal-развертываниях
- Проводить penetration-тестирование отдельных высокоценных развертываний
- Участвовать в создании инструментов и рабочих процессов для тестирования безопасности с использованием ИИ
- Взаимодействовать с командами безопасности и разработки, особенно по сценариям атак, связанным с ИИ
- Документировать и представлять результаты технической и исполнительной аудитории, преобразуя сценарии атак в практические выводы о рисках для дорожных карт безопасности
Требования
- От 5 лет практического опыта в red teaming и операциях по наступательной безопасности
- Глубокая экспертиза как минимум в двух областях: безопасность macOS, Linux, облачная безопасность GCP/AWS/Azure, Kubernetes, CI/CD-пайплайны
- Подтвержденный опыт обнаружения новых векторов атак и творческого объединения уязвимостей в цепочки
- Опыт проведения имитаций атак против хорошо защищенных сред
- Сильные инженерные навыки: Python, Go или аналогичные языки
Условия
- Удаленная работа
- Зарплата: 300 000–320 000 долларов США в год
Компания
Работодатель: Anthropic
Отклик
- Откликнуться на вакансию