Аналитик контейнерных угроз
Москва
Команда исследования таргетированных атак — анализ и детектирование сложных угроз в контейнерной инфраструктуре. Разработка правил и методов обнаружения (Tetragon/Falco-аналоги), проведение атак в тестовой среде и взаимодействие с продуктом для повышения качества защиты
ГрейдSenior
Задачи
- •исследование и анализ продвинутых атак на контейнерную инфраструктуру
- •разработка и улучшение детектирующей логики и правил (SIGMA, YARA, Suricata)
- •проведение атак на тестовой инфраструктуре для оценки эффективности детекторов
- •развитие visibility в продуктах компании и взаимодействие с продуктовыми командами
- •Threat Hunting и исследование TTPs с использованием MITRE ATT&CK
Обязательно
- •понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
- •знание container escape-техник и известных CVE (runc, containerd, Docker daemon)
- •глубокое понимание работы Linux и атак на ОС
- •опыт работы с MITRE ATT&CK
- •опыт работы с SIGMA, YARA, Suricata или аналогами
- •навыки разработки детектирующей логики
- •английский для чтения материалов и деловой переписки
Будет плюсом
- •опыт DevSecOps/DevOps
- •глубокие знания Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
- •опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
- •опыт проведения Incident Response
- •опыт внедрения SIEM и работы с XDR, SOAR, IRP
- •базовое понимание Threat Intelligence