Специалист по информационной безопасности (DevSecOps/AppSec)
гибрид, Москва
Команда информационной безопасности ищет специалиста по обеспечению безопасности контейнеров и приложений. Будете тестировать образы, настраивать политики контейнерной безопасности, устранять ложные срабатывания и помогать дев-командам снижать риски, что повышает надежность релизов
ГрейдJunior/Middle
Опытот 1 года
Задачи
- •тестирование безопасности ПО с использованием контейнеризации (Docker, container analysis)
- •настройка политик и процессов в Kaspersky Container Security для тестирования образов
- •аудит уязвимостей и отлов ложноположительных срабатываний
- •консультации команд разработки по инструментам и отчетам безопасности контейнеров
- •разработка документации, чек-листов и процессов (реестр образов, триаж уязвимостей)
- •пилотные испытания новых инструментов и внедрение новых подходов анализа образов
Обязательно
- •высшее или неоконченное высшее в ИБ или ИТ
- •опыт работы от 1 года в информационной безопасности или на смежной позиции
- •опыт работы с ОС Linux и базовые знания настройки безопасности ОС Linux
- •опыт работы с Docker: развертывание уязвимых стендов и написание Dockerfile
- •знание методологий безопасной разработки (OWASP SAMM, BSIMM)
- •интерес к развитию в направлениях DevSecOps и Application Security
Будет плюсом
- •опыт работы с системами контейнеризации в DevOps-процессах
- •понимание методологий и процессов CI/CD
- •опыт написания bash и python скриптов