Назад

Аналитик контейнерных угроз (Cybersecurity)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
junior/middle
Английский
b2
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Аналитик контейнерных угроз.

Локация:
Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Исследование продвинутых атак на контейнерную инфраструктур;
• Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
• Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
• Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
• Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
• Исследование TTPs противника с использованием MITRE ATA&CK.

Требования:
• Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);
• Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);
• Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);
• Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;
• Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;
• Опыт работы с MITRE ATT&CK матрицей;
• Опыт работы с SIGMA, YARA, Suricata правилами;
• Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;
• Базовые знания одного из скриптовых языков программирования;
• Базовые знания SQL;
• Базовое понимание работы операционной системы Windows;
• Базовое понимание принципов работы сетевых технологий и основных сетевых атак;
• Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.



#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -