Аналитик контейнерных угроз Откликнуться Ищем аналитика контейнерных угроз в группу исследования таргетированных атак
Исследование продвинутых атак на контейнерную инфраструктур
Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT)
Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.)
Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил
Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting)
Исследование TTPs противника с использованием MITRE ATA&CK
Требования
Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации)
Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon)
Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой
Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты
Опыт работы с MITRE ATT&CK матрицей
Опыт работы с SIGMA, YARA, Suricata правилами
Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре
Базовые знания одного из скриптовых языков программирования
Базовые знания SQL
Базовое понимание работы операционной системы Windows
Базовое понимание принципов работы сетевых технологий и основных сетевых атак
Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки
Будет плюсом
Опыт работы DevSecOps, DevOps
Опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
Опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
Опыт проведения Incident Responce
Опыт внедрения SIEM в крупных организациях
Опыт работы с XDR, SOAR, IRP платформами различных вендоров
Базовое понимание Threat Intelligence
Условия
оциальный пакет ДМС и страхование жизни (включая детей) с первого месяца
Оплата мобильной связи
Обучение: митапы, конференции, сертификации, иностранные языки, курсы по развитию навыков
Ежемесячная доплата на питание
Интересная работа Команда признанных экспертов
Масштабные задачи и международные продукты
Современные технологии
Расширение технического кругозора
Комфортные условия 2 спортзала и сауна прямо в офисе
Свой ресторан и бар
Врач и массаж в офисе
Программа релокации в HQ для кандидатов из регионов
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 26 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыОфисвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
careerОсновная публикация · дата неизвестна
К
Работодатель
Касперский
50 активных вакансий · вилка работодателя указана в 0%