Не получаете ответ?
Вакансия опубликована 11 дн. назад - шансы на ответ снижаются.
обновлено 11 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по обеспечению безопасности разработки (Kubernetes): Проведение полного цикла тестирования на проникновение веб-приложений, виртуальной и сетевой инфраструктуры с акцентом на анализ инфраструктурных и Kubernetes-уязвимостей. Фокус на подготовке отчетов с PoC, адаптации эксплойтов, проверке RBAC, сетевых политик и безопасности etcd, а также автоматизации тестовых стендов на Python и Bash.
Локация: удалённая работа, Москва; трудоустройство по ТК РФ
Компания
Базис разрабатывает программные продукты для облачных услуг и платформу динамической инфраструктуры, а также поставляет и интегрирует решения виртуализации.
Что делать
- Проводить полный цикл тестирования на проникновение веб-приложений, виртуальной и сетевой инфраструктуры.
- Готовить детализированные отчёты с описанием векторов атак, уязвимостей, PoC-кода и рекомендаций по устранению.
- Анализировать и адаптировать готовые эксплойты, писать Proof-of-Concept для подтверждения уязвимостей.
- Проверять безопасность Kubernetes на уровне RBAC, PodSecurityPolicy, сетевых политик и etcd.
- Автоматизировать настройку тестовых стендов с помощью Bash и Python.
Требования
- Знание сетевых протоколов, протоколов СХД, принципов построения инфраструктуры и Kubernetes: Pod, Service, Ingress.
- Понимание инфраструктурных уязвимостей, принципов атак и методов защиты.
- Опыт работы с Nmap, Burp Suite, Metasploit, nuclei, ZAP, trivy, docker-benchmark и kube-bench.
- Уверенное владение Linux и навыки написания скриптов на Python и Bash.
- Опыт самостоятельного развёртывания тестовых стендов и анализа их сетевой доступности и конфигураций.
- Способность развернуть тестовый Kubernetes-кластер и выявить типовые уязвимости его конфигурации.
Хорошо, если есть
- Владение инструментами DevOps.
- Участие в CTF, заведение issue на продукты и написание тематических статей.
- Умение понятно объяснять технические проблемы разработчикам и менеджменту.
Культура и преимущества
- Трудоустройство согласно ТК РФ.
- График 5/2, понедельник–пятница, с гибким началом рабочего дня.
- Квартальные премии.
- Социальный пакет с ДМС и оплатой мобильной связи.
- Заработная плата определяется по итогам собеседования.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Совкомбанк Технологии
10 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры/RedTeam)
X5
1 день назад
Специалист по тестированию на проникновение (Pentest) (Cybersecurity)
МТС
5 дней назад
Penetration Testing Specialist (CICADA8)
300 000 - 350 000₽
NDA
5 дней назад
AppSec-инженер (E-commerce)
NDA
5 дней назад
Специалист по анализу защищённости
250 000 - 500 000₽
Robinhood
10 дней назад
Senior Offensive Security Engineer (Fintech)
1 - 1$