- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик контейнерных угроз
Работа в «Лаборатории Касперского» — это знак качества в индустрии ИБ. Вакансия предлагает работу с передовым стеком (eBPF, K8s security) и возможность удаленной работы, что делает её крайне привлекательной для профильных специалистов.
Сложность вакансии
Роль требует глубоких знаний как в системном администрировании Linux/K8s, так и в специфических техниках атак (container escape, CVE). Необходимо уметь не только находить угрозы, но и писать правила детектирования (SIGMA, YARA).
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle в сфере Cloud Security/AppSec в России рыночные предложения обычно начинаются от 200 000 рублей. «Лаборатория Касперского» традиционно предлагает конкурентоспособные условия, соответствующие или превышающие средние показатели по рынку ИБ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лаборатория Касперского уже сейчас
Присоединяйтесь к команде мирового лидера в ИБ и станьте экспертом по защите контейнерных сред!
Описание вакансии
**Аналитик контейнерных угроз.
Локация:** Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:• Исследование продвинутых атак на контейнерную инфраструктур;
• Разработка и улучшение методов детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco (в том числе таргетированных атак и APT);
• Поддержка и развитие продуктов компании в части улучшения visibility и качества детектирования сложных угроз (выдвижение требований, общение с продуктовыми командами, тестировщиками, etc.);
• Выполнение атак на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил;
• Разработка и совершенствование методов проактивного поиска и обнаружения угроз (Threat Hunting);
• Исследование TTPs противника с использованием MITRE ATA&CK.
Требования:• Базовые навыки работы с контейнерами (администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации);
• Понимание архитектуры Docker и Kubernetes (namespaces, cgroups, capabilities, seccomp, AppArmor/SELinux);
• Понимание container escape-техник и известных CVE (runc, containerd, Docker daemon);
• Глубокое понимание работы операционной системы Linux, понимание атак, связанных с операционной системой;
• Понимание современных методов, инструментов и техник проведения атак, актуальных угроз ИБ и средств защиты;
• Опыт работы с MITRE ATT&CK матрицей;
• Опыт работы с SIGMA, YARA, Suricata правилами;
• Навыки разработки детектирующей логики для обнаружения вредоносной активности в корпоративной инфраструктуре;
• Базовые знания одного из скриптовых языков программирования;
• Базовые знания SQL;
• Базовое понимание работы операционной системы Windows;
• Базовое понимание принципов работы сетевых технологий и основных сетевых атак;
• Английский язык на уровне достаточном для изучения материалов и ведения деловой переписки.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Kubernetes
- Docker
- Linux
- eBPF
- Falco
- Tetragon
- MITRE ATT&CK
- Sigma
- YARA
- Suricata
- SQL
- Network Security
- Threat Hunting
- Container Security
Возможные вопросы на собеседовании
Проверка понимания фундаментальных механизмов изоляции в Linux, на которых строится безопасность контейнеров.
Расскажите, как механизмы namespaces и cgroups обеспечивают изоляцию контейнеров и какие риски возникают при их неправильной настройке?
Оценка практического опыта в области безопасности контейнеров.
Какие техники container escape вы считаете наиболее критичными сегодня и как их можно задетектировать на уровне ядра?
Проверка навыков разработки защитной логики.
Опишите процесс создания правила SIGMA для обнаружения подозрительной активности внутри пода Kubernetes.
Понимание современных инструментов мониторинга безопасности.
В чем разница в подходах к детектированию угроз между Falco и Tetragon (eBPF)?
Оценка методологического подхода к анализу угроз.
Как вы используете матрицу MITRE ATT&CK для контейнеров при планировании стратегии Threat Hunting?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!