Kaspersky

Аналитик контейнерных угроз

Зарплата не указана
Москва

Обязанности

  • 01Исследование продвинутых атак на контейнерную инфраструктуру
  • 02Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco
  • 03Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз
  • 04Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил
  • 05Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting)
  • 06Исследование TTPs противника с использованием MITRE ATA&CK

Требования

  • 01Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации)
  • 02Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
  • 03Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon)
  • 04Глубокое понимание работы операционной системы Linux
  • 05Понимание атак, связанных с операционной системой
  • 06Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты
  • 07Опыт работы с MITRE ATT&CK матрицей
  • 08Опыт работы с SIGMA, YARA, Suricata правилами
  • 09Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре
  • 10Базовые знания одного из скриптовых языков программирования
  • 11Базовые знания SQL
  • 12Базовое понимание работы операционной системы Windows
  • 13Базовое понимание принципов работы сетевых технологий и основных сетевых атак
  • 14Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки