Аналитик контейнерных угроз

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Для чего Вы нам нужны:

  • Исследование продвинутых атак на контейнерную инфраструктур;
  • Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
  • Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
  • Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
  • Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
  • Исследование TTPs противника с использованием MITRE ATA&CK

Что Вам необходимо для этого:

  • Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации)
  • Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
  • Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon)
  • Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой.
  • Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты
  • Опыт работы с MITRE ATT&CK матрицей
  • Опыт работы с SIGMA, YARA, Suricata правилами
  • Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре
  • Базовые знания одного из скриптовых языков программирования
  • Базовые знания SQL
  • Базовое понимание работы операционной системы Windows;
  • Базовое понимание принципов работы сетевых технологий и основных сетевых атак
  • Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки

Будет плюсом:

  • Опыт работы DevSecOps, DevOps
  • Опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
  • Опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
  • Опыт проведения Incident Responce
  • Опыт внедрения SIEM в крупных организациях
  • Опыт работы с XDR, SOAR, IRP платформами различных вендоров
  • Базовое понимание Threat Intelligence

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Показать на большой карте

Поделиться:

Опубликована 7 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас в связи с активным расширением нам нужен Бизнес-аналитик.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании РСХБ-ИнтехРСХБ-Интех
  • Москва
3 часа назад
Нам требуется опытный Системный аналитик под реализацию проекта по развитию ERP системы OeBS(R12). ... плюсом работа в ERP OeBS в финансовых и логистических модулях или участие в разработках ПО в качестве аналитика ... \ведущего аналитика; Будет преимуществом участие в проектах внедрения от иницации проекта до его промышленной ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании РостелекомРостелеком
  • Москва
день назад
100 000 - 130 000 ₽
Рыночная зарплата
Компания PromoData развивает собственный сервис ценовой аналитики— PriceTuner : им пользуются ретейлеры ... Мы быстро наращиваем объем данных, поэтому ищем Аналитика входящих данных. ✅ Цель Регулярно обновляемый ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ПромоДатаПромоДата
  • Москва
день назад
до 60 000 ₽
Младший аналитик Привет, на связи BODRO COFFEE - модная, быстро развивающаяся сеть кофеен с собственным ... В нашу команду требуется младший аналитик группы отчетности, который поможет компании удерживать лидирующие ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Bodro CoffeeBodro Coffee
  • Москва
3 часа назад
... планирования, прогнозирования, бюджетирования, управления HR, контроля выполнения KPI и других видов аналитики ... Сейчас мы ищем в нашу команду Аналитика с опытом работы в OLAP или смежных системах.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании OptiTeamOptiTeam
  • Москва
день назад
В связи с расширением команды, мы ищем Финансового аналитика, способного усилить нашу команду! ... Чем предстоит заниматься: Проведением аудита процессов и аналитики в отделах Marketing, Sales и Account ... Management; Построением единой системы аналитики полного жизненного цикла клиента — от привлечения до ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Кью ЛидКью Лид
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.