Аналитик контейнерных угроз
Лаборатория Касперского — международная технологическая компания в сфере кибербезопасности с вакансиями в разработке, аналитике и бизнес-направлениях.
Ищем аналитика контейнерных угроз в группу исследования таргетированных атак. Исследование продвинутых атак на контейнерную инфраструктур; Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT); Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.); Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил; Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting); Исследование TTPs противника с использованием MITRE ATA&CK Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации) Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux) Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon) Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой. Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты Опыт работы с MITRE ATT&CK матрицей Опыт работы с SIGMA, YARA, Suricata правилами Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре Базовые знания одного из скриптовых языков программирования Базовые знания SQL Базовое понимание работы операционной системы Windows; Базовое понимание принципов работы сетевых технологий и основных сетевых атак Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки
- Опыт работы DevSecOps, DevOps
- Опыт работы с Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
- Опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
- Опыт проведения Incident Responce
- Опыт внедрения SIEM в крупных организациях
- Опыт работы с XDR, SOAR, IRP платформами различных вендоров
- Базовое понимание Threat Intelligence
- ДМС и страхование жизни (включая детей) с первого месяца
- Оплата мобильной связи
- Обучение: митапы, конференции, сертификации, иностранные языки, курсы по развитию навыков
- Ежемесячная доплата на питание
- Команда признанных экспертов
- Масштабные задачи и международные продукты
- Современные технологии
- Расширение технического кругозора
- 2 спортзала и сауна прямо в офисе
- Свой ресторан и бар
- Врач и массаж в офисе
- Программа релокации в HQ для кандидатов из регионов
Нажмите «Откликнуться», заполните короткую форму и прикрепите резюме. Команда обычно отвечает в течение 3 рабочих дней.