Аналитик уязвимостей ПО (AppSec/Security Research)

По договоренности


SberLinux OS - это семейство современных RPM-base дистрибутивов, разработанных внутри группы компаний СБЕР, для решения задач серверных и контейнерных вычислений с использованием передовых технологий контейнеризации и виртуализации.

Обязанности

  • обнаружение, учет, оценка и анализ уязвимостей ОС Linux
  • разработка критериев регрессионного контроля наличия уязвимостей
  • разработка бюллетеней безопасности (включая разработку мероприятий снижения рисков неустранимых уязвимостей)
  • идентификация и локализация дефектов ОС Linux и выявление условий воспроизводимости дефектов.

Требования

  • уверенные знания и опыт работы с серверными дистрибутивами Linux (RHEL, CentOS) на уровне системного администратора
  • знание механизмов и подсистем защиты ОС Linux
  • знание и опыт автоматизации задач на скриптовых языках (bash, Python, etc)
  • владение основами информационной безопасности и умение применить их в работе
  • опыт харденинга ОС Linux
  • знание инструментов и методов выявления уязвимостей ПО
  • знание типов уязвимостей и типовых источников информации о них
  • знание методик оценки уязвимостей
  • опыт безопасного анализа эксплоитов
  • умение черпать информацию из любых источников безопасным образом.

Будет плюсом:

  • опыт проведения аудита защищенности программных решений
  • навыки работы с DevOps-инструментами (Ansible, Git, Jenkins)
  • опыт участия в тестировании на проникновение и баг-баунти.

Условия

  • комфортный современный офис рядом с м. Ладожская
  • возможность выбрать удобный график – офис/гибрид
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации IT Bootcamp
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • ипотека для сотрудников выгоднее до 4%
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Сейчас мы переводим нашу аналитику на новый стек (PostgreSQL, dbt, Airflow). ... Это отличная возможность перейти от классической аналитики в Excel к роли Analytics Engineer.
  • Полный день
  • Опыт от 1 года
Логотип компании ВИСВИС
  • Санкт-Петербург
3 часа назад
80 000 - 100 000 ₽
Федеральная ювелирная сеть приглашает на вакансию - аналитик. ... Что мы ожидаем: Опыт работы аналитиком от 1 года; Excel на продвинутом уровне (сводные, ВПР, макросы) ...
  • Полный день
  • Опыт от 1 года
Логотип компании 585, Золотой585, Золотой
  • Санкт-Петербург
2 часа назад
Что мы хотели бы видеть в Вас: Аналогичный опыт работы от 1 года в области коммерческой аналитики.
  • Полный день
  • Опыт от 1 года
Логотип компании Спутник ТрейдСпутник Трейд
  • Санкт-Петербург
2 часа назад
... крупных банков России в рейтинге hh.ru, приглашает в команду автоматизации показателей эффективности Аналитика ... розничного бизнеса (BI-аналитика).
  • Полный день
  • Опыт от 1 года
Логотип компании Банк Санкт-ПетербургБанк Санкт-Петербург
  • Санкт-Петербург
3 часа назад
Мы ждем, что вы Работали продуктовым аналитиком больше двух лет Хорошо знаете математику и владеете основами ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЯндексЯндекс
  • Санкт-Петербург
2 часа назад
Обязанности: Разрабатывать сценарии работы программных продуктов и бизнес-требования для разработки/доработки ПО; Прорабатывать вопросы, связанные с выводом продуктов на рынок; Анализировать техническую документацию – описания сценариев, описания API...
  • Полный день
  • Опыт от 1 года
Логотип компании Инфотекс Интернет ТрастИнфотекс Интернет Траст
  • Санкт-Петербург
2 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.