fokcus

Аналитик контейнерных угроз

Лаборатория Касперского · удалённо

по договорённости

Опубликовано 5 ч назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

KubernetesDockerLinuxSQL
Свежая вакансия Появилась 5 ч назад — объявление ещё свежее

Аналитик контейнерных угроз.

Опыт: 1–3 года.

Обязанности

Требования

Откликнуться.

Показать как в источнике
Аналитик контейнерных угроз.

Локация: Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.

Обязанности:
•  Исследование продвинутых атак на контейнерную инфраструктур;
•  Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
•  Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
•  Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
•  Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
•  Исследование TTPs противника с использованием MITRE ATA&CK.

Требования:
•  Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);
•  Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);
•  Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);
•  Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;
•  Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;
•  Опыт работы с MITRE ATT&CK матрицей;
•  Опыт работы с SIGMA, YARA, Suricata правилами;
•  Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;
•  Базовые знания одного из скриптовых языков программирования;
•  Базовые знания SQL;
•  Базовое понимание работы операционной системы Windows;
•  Базовое понимание принципов работы сетевых технологий и основных сетевых атак;
•  Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.

✈ Откликнуться.

#Удаленка

Похожие вакансии