O ofercie
Специалист будет исследовать атаки на контейнерную инфраструктуру и развивать методы обнаружения сложных угроз, включая таргетированные атаки и APT. В зоне ответственности также будут Threat Hunting, анализ TTPs и повышение качества детектирования в продуктах компании.
Компания
Лаборатория Касперского
Обязанности
- Исследовать продвинутые атаки на контейнерную инфраструктуру
- Разрабатывать и улучшать методы детектирования сложных угроз в контейнерных средах с помощью аналогов Tetragon и Falco, включая таргетированные атаки и APT
- Поддерживать и развивать продукты компании в части улучшения visibility и качества детектирования сложных угроз
- Выдвигать требования и взаимодействовать с продуктовыми командами и тестировщиками
- Выполнять атаки на тестовой инфраструктуре для создания и анализа эффективности детектирующих правил
- Разрабатывать и совершенствовать методы проактивного поиска и обнаружения угроз Threat Hunting
- Исследовать TTPs противника с использованием MITRE ATT&CK
Требования
- Опыт работы от 1 до 3 лет
- Базовые навыки работы с контейнерами: администрирование кластера Kubernetes, настройка образов, понимание архитектуры контейнеризации
- Понимание архитектуры Docker и Kubernetes, включая namespaces, cgroups, capabilities, seccomp, AppArmor и SELinux
- Понимание container escape-техник и известных CVE, связанных с runc, containerd и Docker daemon
- Глубокое понимание работы операционной системы Linux и атак, связанных с операционной системой
Условия
- Можно работать удаленно
- Зарплата обсуждается на собеседовании