Pentest (k8s)
удалёнка, гибрид, Москва
Команда безопасности проводит внутренние и внешние pentest‑кампании, аудит облачной платформы и Kubernetes‑сред. Роль фокусируется на поиске уязвимостей, разработке PoC и внедрении мер hardening для снижения рисков критичных сервисов компании
ГрейдMiddle/Senior
Задачи
- •Проведение автоматизированных и ручных тестов на проникновение для внутренних и внешних сервисов
- •Аудит безопасности OpenStack и Kubernetes, настройка RBAC, Network Policies и admission policies
- •Разработка PoC эксплуатации уязвимостей и участие в red team exercises
- •Автоматизация оркестрации сканеров и обработки результатов (скрипты на Python/Go/Bash)
- •Управление уязвимостями как внутренним сервисом и взаимодействие с SOC/Blue Team
Обязательно
- •Опыт работы с инструментами пентеста (Burp Suite, Metasploit, Nmap, Kali/Parrot)
- •Уверенное владение Python и Bash для автоматизации
- •Понимание архитектуры Kubernetes (etcd, kube-apiserver, CNI)
- •Опыт аудита контейнерных сред и настройки политик безопасности (RBAC, Network Policies, Pod Security)
- •Умение готовить PoC и корректно коммуницировать риски внутренним заказчикам
- •Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов
Будет плюсом
- •Знание Go для автоматизации
- •Опыт работы с Trivy, Nessus, Semgrep и CI‑сканерами образов