Касперский

Аналитик контейнерных угроз

Офис · Москва, Россия · Английский B2

Не указано: грейд

Навыки

  • Общение с клиентами
  • Решения на данных
  • DevSecOps
  • Docker
  • EDR / антивирус
  • IDS / IPS
  • Внедрение систем
Ещё 7
  • Kubernetes
  • Linux
  • Проактивность
  • SIEM
  • SQL
  • Windows
  • YARA / threat intelligence

Задачи

  • Информационная безопасность Россия
  • Аналитик контейнерных угроз Откликнуться Ищем аналитика контейнерных угроз в группу исследования таргетированных атак
  • Исследование продвинутых атак на контейнерную инфраструктур
  • Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT)
  • Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.)
  • Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил
  • Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting)
  • Исследование TTPs противника с использованием MITRE ATA&CK

Требования

  • Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации)
  • Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
  • Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon)
  • Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой
  • Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты
  • Опыт работы с MITRE ATT&CK матрицей
  • Опыт работы с SIGMA, YARA, Suricata правилами
  • Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре
  • Базовые знания одного из скриптовых языков программирования
  • Базовые знания SQL
  • Базовое понимание работы операционной системы Windows
  • Базовое понимание принципов работы сетевых технологий и основных сетевых атак
  • Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки

Будет плюсом

  • Опыт работы DevSecOps, DevOps
  • Опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
  • Опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
  • Опыт проведения Incident Responce
  • Опыт внедрения SIEM в крупных организациях
  • Опыт работы с XDR, SOAR, IRP платформами различных вендоров
  • Базовое понимание Threat Intelligence

Условия

  • оциальный пакет ДМС и страхование жизни (включая детей) с первого месяца
  • Оплата мобильной связи
  • Обучение: митапы, конференции, сертификации, иностранные языки, курсы по развитию навыков
  • Ежемесячная доплата на питание
  • Интересная работа Команда признанных экспертов
  • Масштабные задачи и международные продукты
  • Современные технологии
  • Расширение технического кругозора
  • Комфортные условия 2 спортзала и сауна прямо в офисе
  • Свой ресторан и бар
  • Врач и массаж в офисе
  • Программа релокации в HQ для кандидатов из регионов

Паспорт вакансии

История публикации

Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 26 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыОфисвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · дата неизвестна

Работодатель

Касперский

50 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеcareers.kaspersky.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке