yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Аналитик контейнерных угроз

ИИОценка ИИ

Работа в «Лаборатории Касперского» — это знак качества в индустрии ИБ. Вакансия предлагает работу с передовым стеком (eBPF, K8s security) и возможность удаленной работы, что делает её крайне привлекательной для профильных специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в системном администрировании Linux/K8s, так и в специфических техниках атак (container escape, CVE). Необходимо уметь не только находить угрозы, но и писать правила детектирования (SIGMA, YARA).

Анализ зарплаты

Медиана250 000 ₽
Рынок180 000 ₽ – 350 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle в сфере Cloud Security/AppSec в России рыночные предложения обычно начинаются от 200 000 рублей. «Лаборатория Касперского» традиционно предлагает конкурентоспособные условия, соответствующие или превышающие средние показатели по рынку ИБ.

Сопроводительное письмо

Меня крайне заинтересовала вакансия аналитика контейнерных угроз в «Лаборатории Касперского». Имея опыт работы с инфраструктурой Kubernetes и Docker, а также понимание механизмов namespaces и cgroups, я готов внести вклад в развитие методов детектирования сложных атак. Мой опыт работы с матрицей MITRE ATT&CK и правилами SIGMA/YARA позволит мне эффективно разрабатывать логику обнаружения угроз и проводить качественный Threat Hunting.

Я внимательно слежу за развитием инструментов вроде Falco и Tetragon и понимаю специфику container escape техник. Работа в такой сильной команде — это отличная возможность применить мои навыки анализа TTPs противника для защиты высоконагруженных контейнерных сред. Буду рад обсудить, как мой технический бэкграунд поможет в улучшении visibility и качества детектирования в продуктах компании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас

Присоединяйтесь к команде мирового лидера в ИБ и станьте экспертом по защите контейнерных сред!

Описание вакансии

**Аналитик контейнерных угроз.

Локация:** Можно работать удаленно.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Лаборатория Касперского.

Обязанности:• Исследование продвинутых атак на контейнерную инфраструктур;

• Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);

• Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);

• Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;

• Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);

• Исследование TTPs противника с использованием MITRE ATA&CK.

Требования:• Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);

• Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);

• Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);

• Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;

• Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;

• Опыт работы с MITRE ATT&CK матрицей;

• Опыт работы с SIGMA, YARA, Suricata правилами;

• Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;

• Базовые знания одного из скриптовых языков программирования;

• Базовые знания SQL;

• Базовое понимание работы операционной системы Windows;

• Базовое понимание принципов работы сетевых технологий и основных сетевых атак;

• Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Kubernetes
  • Docker
  • Linux
  • eBPF
  • Falco
  • Tetragon
  • MITRE ATT&CK
  • Sigma
  • YARA
  • Suricata
  • SQL
  • Network Security
  • Threat Hunting
  • Container Security

Возможные вопросы на собеседовании

Проверка понимания фундаментальных механизмов изоляции в Linux, на которых строится безопасность контейнеров.

Расскажите, как механизмы namespaces и cgroups обеспечивают изоляцию контейнеров и какие риски возникают при их неправильной настройке?

Оценка практического опыта в области безопасности контейнеров.

Какие техники container escape вы считаете наиболее критичными сегодня и как их можно задетектировать на уровне ядра?

Проверка навыков разработки защитной логики.

Опишите процесс создания правила SIGMA для обнаружения подозрительной активности внутри пода Kubernetes.

Понимание современных инструментов мониторинга безопасности.

В чем разница в подходах к детектированию угроз между Falco и Tetragon (eBPF)?

Оценка методологического подхода к анализу угроз.

Как вы используете матрицу MITRE ATT&CK для контейнеров при планировании стратегии Threat Hunting?

Похожие вакансии

Ц
Циан
360 000 ₽ – 430 000 ₽

Senior InfraSec engineer

SeniorУдалённо
Cloud Security · Network Security · IAM · PAM · Hardening · Vulnerability Management · Security by Design · Kubernetes · Docker
+9 навыков
T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
Java · JavaScript · TypeScript · Python · C++ · SAST · SCA · Bash · PowerShell · CI/CD · Microservices · AppSec · DevSecOps
+13 навыков
КК
КИТ Консалт
425 000 ₽ – 517 000 ₽

Senior C++ Developer (System Programming, DLP / Information Security)

SeniorУдалённо
C++ · System Programming · DLP · Information Security · Multithreading
+5 навыков
А
Арт-Финтех
до 300 000 ₽

AppSec-инженер, Исследование безопасности ПО, Expert

SeniorУдалённо
AppSec · SAST · SCA · Java · JavaScript · TypeScript · Python · C++ · Bash · PowerShell · Microservices · CI/CD · Reverse Engineering
+13 навыков
ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
ОБ
ОТП Банк
от 180 000 ₽

Руководитель направления отдела противодействия электронному мошенничеству

HeadУдалённо
Cybersecurity · Anti-fraud · Risk Management · Banking Systems · Incident Response
+5 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия