Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Специалист по анализу защищенности (Infrastructure Security)
выше рынка на 14,2%
вакансия
~ 215 000 ₽
в среднем
188 293 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Компания — крупная технологическая экосистема с собственной облачной платформой, highload-инфраструктурой и зрелой командой ИБ. Проект связан с безопасностью внутренней инфраструктуры, Kubernetes и cloud-native среды. 🔥 Ищем специалиста с offensive security бэкграундом: важно уметь не только находить уязвимости, но и реально эксплуатировать их, писать PoC и автоматизировать процессы безопасности.
задачи
Проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты);
Аудиты безопасности облачной платформы (OpenStack) и контейнерных сред (Kubernetes);
Разработка proof-of-concept (PoC) эксплуатации уязвимостей для демонстрации рисков бизнес-подразделениям;
Участие в red team exercises;
Разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности (Burp Suite Enterprise, Nessus, Trivy, Semgrep) и обработки их результатов;
DevSecOps и безопасность Kubernetes;
Аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров;
Сканирование образов контейнеров на уязвимости (CVE) и небезопасные конфигурации до развертывания в production; настройка политик admission controllers;
Внутренний консалтинг: предоставление детализированных рекомендаций по устранению уязвимостей командам разработки и инфраструктуры.
требования
Практический опыт в offensive security / pentest от 2 лет;
Опыт ручного и автоматизированного тестирования инфраструктуры, внутренних и внешних сервисов;