Работодатель не назван

Пятница безопасности

Английский не нужен

Не указано: грейд, формат работы, география

Навыки

  • AI-агенты
  • Docker
  • JWT
  • Kubernetes
  • Мониторинг и observability
  • PostgreSQL

О компании и продукте

  • Команда Canopii просканировала более 11 000 публично доступных MCP-серверов. Результаты оказались крайне тревожными. Серверы с 1000+ звёзд в 5 раз чаще оказываются в зоне высокого риска (категории D или F). 232 сервера содержат подтверждённые опасные «синки» (eval, shell-инъекции, десериализация непроверенных данных). 78% серверов не используют dependency pinning (фиксацию версий зависимостей), что делает их уязвимыми к скрытым обновлениям. 1617 серверов прямо сейчас поставляются с известными опубликованными уязвимостями (в топе устаревших пакетов — библиотеки JWT и криптографии). 260 серверов запускают install-скрипты прямо на рабочем месте пользователя ещё до старта самого сервера. в 31% случаев (24 из 77 серверов, декларирующих авторизацию) эндпоинты отдавали полный список инструментов анонимным пользователям без проверки учётных данных
  • Запись эфира: «Как развитие контейнеров влияет на информационную безопасность»
  • Команда всего из 6 инженеров держит всю систему на понятных и привычных Kubernetes и PostgreSQL

Задачи

  • Сегодня в программе: критическое состояние экосистемы MCP-серверов, влияние контейнеризации на ИБ и автоматический мониторинг инфраструктуры на государственном уровне
  • Только самое важное из мира безопасности
  • State of MCP Security 2026
  • Специфика безопасности контейнеров тесно связана с эволюцией контейнерных технологий
  • Ландшафт ИБ меняется, и перед инженерами встают новые вызовы
  • Несет ли Kubernetes оверхед, насколько он безопасен по умолчанию и нужно ли для безопасности контейнеров отдельное направление в ИБ?
  • На эти и другие вопросы смотрите ответы в записи
  • Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ К2 Кибербезопасность
  • Дмитрий Евдокимов, основатель и технический директор Luntry
  • ИБ на уровне страны: опыт польского CSIRT
  • При этом уязвимости они детектируют вагонами, подтверждая эффективность простого и прагматичного подхода
  • Берегите свои серверы, пиньте зависимости в MCP и отличных безопасных выходных
  • DevOpsKaz 😛

Условия

  • Интереснейший доклад от инженера, как устроен государственный мониторинг безопасности «снаружи»
  • Спикер рассказывает, как они автоматически сканируют всю доступную им инфраструктуру (а иногда и ту, куда их особо не приглашали, ради общего блага)

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыне указан
Географияне указана
Зарплата≈ 110 000 RUB в месяцнаша оценка, в вакансии не названа

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка

Проверка Вакандии

Источники и свежесть

Тип источника
Источник не определён
Найдено публикаций
1
Посмотреть публикации и даты
  • telegramОсновная публикация · 2026-07-17

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеt.me.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке