CCareerLab
Главная/Вакансии/IT/Аналитик контейнерных угрозЛаборатория Касперского
Лаборатория Касперского
IT · Офис · Москва

Аналитик контейнерных угроз

До 1 годаПроектная работаОфис
Не указана
зарплата не указана в источнике
ОткликнутьсяОбновлено август 2026 г.
ФорматОфис
Тип занятостиПроектная работа
ОпытДо 1 года
О компании

Лаборатория Касперского — международная технологическая компания в сфере кибербезопасности с вакансиями в разработке, аналитике и бизнес-направлениях.

О компании

Ищем аналитика контейнерных угроз в группу исследования таргетированных атак. Исследование продвинутых атак на контейнерную инфраструктур; Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT); Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.); Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил; Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting); Исследование TTPs противника с использованием MITRE ATA&CK Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации) Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux) Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon) Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой. Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты Опыт работы с MITRE ATT&CK матрицей Опыт работы с SIGMA, YARA, Suricata правилами Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре Базовые знания одного из скриптовых языков программирования Базовые знания SQL Базовое понимание работы операционной системы Windows; Базовое понимание принципов работы сетевых технологий и основных сетевых атак Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки

Что мы ждем от тебя
  • Опыт работы DevSecOps, DevOps
  • Опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
  • Опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
  • Опыт проведения Incident Responce
  • Опыт внедрения SIEM в крупных организациях
  • Опыт работы с XDR, SOAR, IRP платформами различных вендоров
  • Базовое понимание Threat Intelligence
Условия
  • ДМС и страхование жизни (включая детей) с первого месяца
  • Оплата мобильной связи
  • Обучение: митапы, конференции, сертификации, иностранные языки, курсы по развитию навыков
  • Ежемесячная доплата на питание
  • Команда признанных экспертов
  • Масштабные задачи и международные продукты
  • Современные технологии
  • Расширение технического кругозора
  • 2 спортзала и сауна прямо в офисе
  • Свой ресторан и бар
  • Врач и массаж в офисе
  • Программа релокации в HQ для кандидатов из регионов
Как откликнуться

Нажмите «Откликнуться», заполните короткую форму и прикрепите резюме. Команда обычно отвечает в течение 3 рабочих дней.