- Страна
- Россия
Специалист по анализу уязвимостей облачных технологий и контейнерной инфраструктуры
Интересная вакансия в профильной ИБ-компании с фокусом на современные технологии (Cloud/DevSecOps). Возможность удаленной работы и участие в сложных проектах (Red Team) делают позицию привлекательной для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний в специфических областях: Kubernetes, IaC и безопасности CI/CD. Роль предполагает участие в Red Team проектах, что требует не только теоретических знаний, но и практического опыта эксплуатации уязвимостей.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов такого профиля (Cloud Security/Pentest) рыночные предложения в России обычно начинаются от 250 000 рублей и могут достигать 450 000 рублей для экспертов уровня Senior. Предложение будет сильно зависеть от глубины ваших знаний в Kubernetes и облаках.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Специалист по анализу уязвимостей облачных технологий и контейнерной инфраструктуры.
Локация:** Можно работать удаленно.
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:• Участие в проведении тестирований на проникновение (Pentest) и Red Team проектов;
• Оценка рисков, выявление уязвимостей и разработка рекомендаций по их устранению;
• Исследование новых угроз и методов атак на облачную инфраструктуру и контейнерные технологии.
Требования:• Глубокое понимание архитектуры и компонентов облачной инфраструктуры (OpenStack, OpenShift, AWS, Azure, GCP) и контейнерных сред (Docker, Kubernetes, managed Kubernetes-сервисы);
• Углубленные знания в области сетевой безопасности, криптографии, безопасности веб-приложений и операционных систем;
• Опыт поиска и эксплуатации уязвимостей в Infrastructure as Code (IaC) средах;
• Опыт поиска и эксплуатации уязвимостей CI/CD и DevOps процессах.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- PenTest+
- Red Team
- OpenStack
- OpenShift
- AWS
- Azure
- GCP
- Docker
- Kubernetes
- Infrastructure as Code
- CI/CD
- DevOps
- Cryptography
- Web Application Security
Возможные вопросы на собеседовании
Вопрос проверяет практический опыт работы с безопасностью K8s и понимание векторов атак.
Опишите типичные векторы атак на кластер Kubernetes и способы их митигации.
Важно понимать, как кандидат ищет ошибки в автоматизированных процессах развертывания.
Какие специфические уязвимости вы ищете при аудите Infrastructure as Code (Terraform, Ansible)?
Проверка навыков работы с облачными провайдерами и понимания модели разделения ответственности.
В чем заключаются основные риски безопасности при использовании Managed Kubernetes сервисов (например, EKS или GKE) по сравнению с Self-hosted?
Оценка способности кандидата не только находить дыры, но и встраивать безопасность в процесс разработки.
Как бы вы организовали процесс сканирования образов и контроля целостности в CI/CD пайплайне?
Проверка фундаментальных знаний сетевой безопасности в контексте контейнеров.
Каким образом можно реализовать сетевую сегментацию внутри кластера и какие инструменты для этого предпочтительны?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

