сегодня

системный аналитик контейнерной инфраструктуры

ориентир по рынку
вакансия зп не указана
в среднем 195 176 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Группа исследования таргетированных атак изучает продвинутые угрозы контейнерной инфраструктуре и развивает методы их обнаружения.

задачи

  • Исследовать продвинутые атаки на контейнерную инфраструктуру;
  • Разрабатывать и улучшать методы детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco, включая таргетированные атаки и APT;
  • Поддерживать и развивать продукты компании в части улучшения видимости и качества детектирования сложных угроз;
  • Выдвигать требования и взаимодействовать с продуктовыми командами и тестировщиками;
  • Выполнять атаки на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
  • Разрабатывать и совершенствовать методы проактивного поиска и обнаружения угроз;
  • Исследовать TTPs противника с использованием MITRE ATT&CK.

требования

  • Владеть базовыми навыками работы с контейнерами, включая администрирование кластера Kubernetes, настройку образов и понимание архитектуры контейнеризации;
  • Понимать архитектуру Docker и Kubernetes, включая namespaces, cgroups, capabilities, seccomp и AppArmor/SELinux;
  • Понимать техники container escape и известные CVE в runc, containerd и Docker daemon;
  • Глубоко понимать работу операционной системы Linux и атаки, связанные с операционной системой;
  • Понимать современные методы, инструменты и техники проведения атак, актуальные угрозы информационной безопасности и средства защиты;
  • Иметь опыт работы с матрицей MITRE ATT&CK;
  • Иметь опыт работы с правилами SIGMA, YARA и Suricata;
  • Уметь разрабатывать детектирующую логику для обнаружения вредоносной активности в корпоративной инфраструктуре;
  • Иметь базовые знания одного из скриптовых языков программирования;
  • Иметь базовые знания SQL;
  • Иметь базовое понимание работы операционной системы Windows;
  • Иметь базовое понимание принципов работы сетевых технологий и основных сетевых атак;
  • Владеть английским языком на уровне, достаточном для изучения материалов и ведения деловой переписки;
  • Будет плюсом опыт работы в DevSecOps или DevOps, опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards и admission controllers, опыт с runtime security tools Falco, Tracee, Tetragon или их аналогами, опыт проведения Incident Response, опыт внедрения SIEM в крупных организациях, опыт работы с XDR, SOAR и IRP-платформами различных вендоров, базовое понимание Threat Intelligence.

условия

  • ДМС и страхование жизни, включая детей, с первого месяца;
  • Оплата мобильной связи;
  • Обучение: митапы, конференции, сертификации, иностранные языки и курсы по развитию навыков;
  • Ежемесячная доплата на питание;
  • Доступ к двум спортзалам и сауне в офисе;
  • Ресторан и бар в офисе;
  • Врач и массаж в офисе;
  • Программа релокации в HQ для кандидатов из регионов;
  • При переезде сотруднику из других городов РФ и стран Таможенного Союза компенсируют авиационный или железнодорожный билет до Москвы, Питера, Новосибирска или Владивостока для сотрудника и двух близких родственников;
  • Одна неделя проживания в гостинице за счёт компании;
  • Подъёмные;
  • Оплата услуг риелтора.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.