Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Группа исследования таргетированных атак изучает продвинутые угрозы контейнерной инфраструктуре и развивает методы их обнаружения.
задачи
Исследовать продвинутые атаки на контейнерную инфраструктуру;
Разрабатывать и улучшать методы детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco, включая таргетированные атаки и APT;
Поддерживать и развивать продукты компании в части улучшения видимости и качества детектирования сложных угроз;
Выдвигать требования и взаимодействовать с продуктовыми командами и тестировщиками;
Выполнять атаки на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
Разрабатывать и совершенствовать методы проактивного поиска и обнаружения угроз;
Исследовать TTPs противника с использованием MITRE ATT&CK.
требования
Владеть базовыми навыками работы с контейнерами, включая администрирование кластера Kubernetes, настройку образов и понимание архитектуры контейнеризации;
Понимать архитектуру Docker и Kubernetes, включая namespaces, cgroups, capabilities, seccomp и AppArmor/SELinux;
Понимать техники container escape и известные CVE в runc, containerd и Docker daemon;
Глубоко понимать работу операционной системы Linux и атаки, связанные с операционной системой;
Понимать современные методы, инструменты и техники проведения атак, актуальные угрозы информационной безопасности и средства защиты;
Иметь опыт работы с матрицей MITRE ATT&CK;
Иметь опыт работы с правилами SIGMA, YARA и Suricata;
Уметь разрабатывать детектирующую логику для обнаружения вредоносной активности в корпоративной инфраструктуре;
Иметь базовые знания одного из скриптовых языков программирования;
Иметь базовые знания SQL;
Иметь базовое понимание работы операционной системы Windows;
Иметь базовое понимание принципов работы сетевых технологий и основных сетевых атак;
Владеть английским языком на уровне, достаточном для изучения материалов и ведения деловой переписки;
Будет плюсом опыт работы в DevSecOps или DevOps, опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards и admission controllers, опыт с runtime security tools Falco, Tracee, Tetragon или их аналогами, опыт проведения Incident Response, опыт внедрения SIEM в крупных организациях, опыт работы с XDR, SOAR и IRP-платформами различных вендоров, базовое понимание Threat Intelligence.
условия
ДМС и страхование жизни, включая детей, с первого месяца;
Оплата мобильной связи;
Обучение: митапы, конференции, сертификации, иностранные языки и курсы по развитию навыков;
Ежемесячная доплата на питание;
Доступ к двум спортзалам и сауне в офисе;
Ресторан и бар в офисе;
Врач и массаж в офисе;
Программа релокации в HQ для кандидатов из регионов;
При переезде сотруднику из других городов РФ и стран Таможенного Союза компенсируют авиационный или железнодорожный билет до Москвы, Питера, Новосибирска или Владивостока для сотрудника и двух близких родственников;
Одна неделя проживания в гостинице за счёт компании;