Junior аналитик уязвимостей ПО (AppSec/Security Research)

По договоренности


SberLinux OS - это семейство современных RPM-base дистрибутивов, разработанных внутри группы компаний СБЕР, для решения задач серверных и контейнерных вычислений с использованием передовых технологий контейнеризации и виртуализации.

Обязанности

  • обнаружение, учет, оценка и анализ уязвимостей ОС Linux
  • разработка критериев регрессионного контроля наличия уязвимостей
  • разработка бюллетеней безопасности (включая разработку мероприятий снижения рисков неустранимых уязвимостей)
  • идентификация и локализация дефектов ОС Linux и выявление условий воспроизводимости дефектов.

Требования

  • уверенные знания и опыт работы с серверными дистрибутивами Linux (RHEL, CentOS) на уровне системного администратора
  • знание механизмов и подсистем защиты ОС Linux
  • знание и опыт автоматизации задач на скриптовых языках (bash, Python, etc)
  • владение основами информационной безопасности и умение применить их в работе
  • опыт харденинга ОС Linux
  • знание инструментов и методов выявления уязвимостей ПО
  • знание типов уязвимостей и типовых источников информации о них
  • знание методик оценки уязвимостей
  • опыт безопасного анализа эксплоитов
  • умение черпать информацию из любых источников безопасным образом.

Будет плюсом:

  • опыт проведения аудита защищенности программных решений
  • навыки работы с DevOps-инструментами (Ansible, Git, Jenkins)
  • опыт участия в тестировании на проникновение и баг-баунти.

Условия

  • комфортный современный офис рядом с м. Тульская
  • возможность выбрать удобный график – офис/гибрид
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации IT Bootcamp
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • ипотека для сотрудников выгоднее до 4%
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

НТЦ «Вулкан» - российская аккредитованная IT-компания. ... Сейчас мы в поиске Security Researcher.
  • Полный день
  • Опыт от 1 года
Логотип компании НТЦ ВулканНТЦ Вулкан
  • Москва
20 дней назад
Мы в Центре Робототехники Сбера создаем универсальный воплощенный ИИ для роботов, который будет управлять разнообразными физическими воплощениями. Например, манипуляторами, мобильными колесными роботами, роботами собаками, мобильными манипуляторами и...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
3 дня назад
Мы расширяем нашу команду по разработке и исследованиям на финансовых рынках и ищем Quantitative Researcher ...
  • Полный день
  • Опыт от 1 года
Логотип компании ДубайтДубайт
  • Москва
9 дней назад
... ищем коллегу с опытом подбора персонала, который готов развиваться в рекрутинге, в частности блоках IT ...
  • Полный день
  • Опыт от 1 года
Логотип компании КРОККРОК
  • Москва
5 часов назад
200 000 - 220 000 ₽
Выше средней на 68%
Команда продуктового офиса компании ИнтернетУрок в поисках IT Product Manager. ... Наш отдел отвечает за управление разработкой IT-продуктов компании, включая дизайн и проектирование. ... Потребуется разбираться во всех IT продуктах (сервисах) компании. — Взаимодействовать с бизнес-подразделениями ...
  • Полный день
  • Опыт от 1 года
Логотип компании InternetUrokInternetUrok
  • Москва
день назад
80 000 ₽
Обязанности: Обеспечение эффективной работы директора департамента, ведение календаря встреч, оформление командировок. Подготовка отчетности. Хозяйственное обеспечение департамента. Обеспечение документооборота департамента. Выполнение отдельных пору...
  • Полный день
  • Опыт от 1 года
Логотип компании Объединенные кондитерыОбъединенные кондитеры
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.