Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда кибербезопасности работает с сетевой безопасностью, хардненингом инфраструктуры, безопасностью Kubernetes и встраиванием security-проверок в CI/CD.
задачи
Проводить аудит и хардненинг межсетевых экранов NGFW/DFW;
Анализировать избыточные и устаревшие правила;
Участвовать в сегментации сети, защите периметра и контроле NAT;
Настраивать и контролировать RBAC, Network Policies и Pod Security Standards в Kubernetes;
Внедрять admission controllers и сканирование образов с помощью Trivy и Grype;
Управлять secrets через Vault, OpenBao или аналоги;
Встраивать security-гейты в GitLab CI с использованием SAST и DAST;
Интегрировать сканеры RedCheck и OWASP ZAP с DefectDojo и Jira;
Приоритизировать уязвимости и контролировать их устранение;
Работать с PKI и управлением сертификатами;
Участвовать в подготовке документации по ИБ, включая политики, регламенты и отчётность для аудитов;
Расследовать инциденты и участвовать в разборе технических находок.
требования
Опыт в ИБ или системном/сетевом администрировании от 2–3 лет;
Практический опыт работы с межсетевыми экранами UserGate, NSX DFW, Check Point и аналогами;
Понимание безопасности Kubernetes: RBAC, Network Policies, admission controllers, image scanning;
Опыт встраивания security-проверок в CI/CD с использованием GitLab CI;
Базовое понимание PKI и сертификатов;
Готовность самостоятельно разбираться в разнородных задачах;
Будет плюсом опыт участия в аудитах соответствия, опыт работы с DefectDojo и Jira для управления уязвимостями, знание Python и Bash для автоматизации, опыт написания технической документации, навыки работы с генеративными AI-моделями, опыт создания и использования AI-агентов, опыт использования GigaChat, Kandinsky и аналогов в продуктах, инструментальное владение AI для анализа, генерации и автоматизации.
условия
Инновационные и амбициозные проекты с возможностью развивать навыки и профессионально расти;
Высокая экспертиза внутри команды и среда для обмена знаниями;
Сплочённая команда и корпоративные сообщества по интересам;
Стабильная заработная плата;
Расширенный ДМС;
Льготное страхование для семьи;
Корпоративная пенсионная программа;
Дисконт по ипотечному кредиту в размере 1/3 ключевой ставки ЦБ;
Подписка Прайм с возможностью использования трёх близких;
Вознаграждение за рекомендацию друзей в команду Сбера.