Kaspersky
Аналитик контейнерных угроз
Зарплата не указана
Москва
Обязанности
- 01Исследование продвинутых атак на контейнерную инфраструктуру
- 02Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco
- 03Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз
- 04Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил
- 05Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting)
- 06Исследование TTPs противника с использованием MITRE ATA&CK
Требования
- 01Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации)
- 02Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux)
- 03Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon)
- 04Глубокое понимание работы операционной системы Linux
- 05Понимание атак, связанных с операционной системой
- 06Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты
- 07Опыт работы с MITRE ATT&CK матрицей
- 08Опыт работы с SIGMA, YARA, Suricata правилами
- 09Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре
- 10Базовые знания одного из скриптовых языков программирования
- 11Базовые знания SQL
- 12Базовое понимание работы операционной системы Windows
- 13Базовое понимание принципов работы сетевых технологий и основных сетевых атак
- 14Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки