Junior аналитик уязвимостей ПО (AppSec/Security Research)

По договоренности


SberLinux OS - это семейство современных RPM-base дистрибутивов, разработанных внутри группы компаний СБЕР, для решения задач серверных и контейнерных вычислений с использованием передовых технологий контейнеризации и виртуализации.

Обязанности

  • обнаружение, учет, оценка и анализ уязвимостей ОС Linux
  • разработка критериев регрессионного контроля наличия уязвимостей
  • разработка бюллетеней безопасности (включая разработку мероприятий снижения рисков неустранимых уязвимостей)
  • идентификация и локализация дефектов ОС Linux и выявление условий воспроизводимости дефектов.

Требования

  • уверенные знания и опыт работы с серверными дистрибутивами Linux (RHEL, CentOS) на уровне системного администратора
  • знание механизмов и подсистем защиты ОС Linux
  • знание и опыт автоматизации задач на скриптовых языках (bash, Python, etc)
  • владение основами информационной безопасности и умение применить их в работе
  • опыт харденинга ОС Linux
  • знание инструментов и методов выявления уязвимостей ПО
  • знание типов уязвимостей и типовых источников информации о них
  • знание методик оценки уязвимостей
  • опыт безопасного анализа эксплоитов
  • умение черпать информацию из любых источников безопасным образом.

Будет плюсом:

  • опыт проведения аудита защищенности программных решений
  • навыки работы с DevOps-инструментами (Ansible, Git, Jenkins)
  • опыт участия в тестировании на проникновение и баг-баунти.

Условия

  • комфортный современный офис рядом с м. Тульская
  • возможность выбрать удобный график – офис/гибрид
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации IT Bootcamp
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • ипотека для сотрудников выгоднее до 4%
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.

Поделиться:

Опубликована 21 день назад

Похожие вакансии

НТЦ «Вулкан» - российская аккредитованная IT-компания. ... Сейчас мы в поиске Security Researcher.
  • Полный день
  • Опыт от 1 года
Логотип компании НТЦ ВулканНТЦ Вулкан
  • Москва
10 дней назад
СберЗдоровье - аккредитованная IT-компания, крупнейшая в России Digital Health платформа, объединяющая ... Об ИТ в цифрах: 3 бизнес-направления; 23+ команды; 320+ IT специалистов (devops, manual/auto QA, web/ ... проводить customer development, глубинки, UX-исследования (самостоятельно и совместно с дизайнерами, UX-researcher-ами ...
  • Полный день
  • Опыт от 1 года
Логотип компании СберЗдоровьеСберЗдоровье
  • Москва
10 дней назад
СберЗдоровье - аккредитованная IT-компания, крупнейшая в России Digital Health платформа, объединяющая ... Об ИТ в цифрах: 3 бизнес-направления; 23+ команды; 320+ IT специалистов (devops, manual/auto QA, web/ ... проводить customer development, глубинки, UX-исследования (самостоятельно и совместно с дизайнерами, UX-researcher-ами ...
  • Полный день
  • Опыт от 1 года
Логотип компании СберЗдоровьеСберЗдоровье
  • Москва
10 дней назад
от 150 000 ₽
Выше средней на 20%
Мы продолжаем развиваться, поэтому ищем в команду опытного Менеджера IT-проектов, умеющего управлять ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЕвролосЕвролос
  • Москва
14 часов назад
от 150 000 ₽
Выше средней на 20%
Организация работы ИТ-подразделения, постановка задач и контроль исполнения Формирование и управление IT-бюджетом ... , оптимизация расходов Работа с поставщиками IT-услуг и оборудования Администрирование парка серверов ... системы информационной безопасности ОБЯЗАТЕЛЬНО имеете опыт управления проектными командами по созданию IT ...
  • Полный день
  • Опыт от 1 года
Логотип компании НБК ФинансНБК Финанс
  • Москва
14 часов назад
Центр изучения и сетевого мониторинга молодёжной среды – аккредитованная IT-компания, созданная по поручению ... Мы ищем в нашу команду Менеджера IT-проектов. ... компании: обучение, конференции, менторство Официальное трудоустройство по ТК РФ в аккредитованной IT-компании ...
  • Полный день
  • Опыт от 1 года
Логотип компании АНО ЦИСМАНО ЦИСМ
  • Москва
14 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.