КасперскийКасперский

Аналитик контейнерных угроз

Москва

Команда исследования таргетированных атак — анализ и детектирование сложных угроз в контейнерной инфраструктуре. Разработка правил и методов обнаружения (Tetragon/Falco-аналоги), проведение атак в тестовой среде и взаимодействие с продуктом для повышения качества защиты

ГрейдSenior

Задачи

  • исследование и анализ продвинутых атак на контейнерную инфраструктуру
  • разработка и улучшение детектирующей логики и правил (SIGMA, YARA, Suricata)
  • проведение атак на тестовой инфраструктуре для оценки эффективности детекторов
  • развитие visibility в продуктах компании и взаимодействие с продуктовыми командами
  • Threat Hunting и исследование TTPs с использованием MITRE ATT&CK

Обязательно

  • понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
  • знание container escape-техник и известных CVE (runc, containerd, Docker daemon)
  • глубокое понимание работы Linux и атак на ОС
  • опыт работы с MITRE ATT&CK
  • опыт работы с SIGMA, YARA, Suricata или аналогами
  • навыки разработки детектирующей логики
  • английский для чтения материалов и деловой переписки

Будет плюсом

  • опыт DevSecOps/DevOps
  • глубокие знания Kubernetes: RBAC, Network Policies, Pod Security Standards, admission controllers
  • опыт с runtime security tools (Falco, Tracee, Tetragon) или их аналогами
  • опыт проведения Incident Response
  • опыт внедрения SIEM и работы с XDR, SOAR, IRP
  • базовое понимание Threat Intelligence
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT