Помощник специалиста по информационной безопасности/Junior/DevSecOps

Статус Комплайнс

Помощник специалиста по информационной безопасности/Junior/DevSecOps

Москва, Дербеневская набережная, 11

Метро: Крестьянская застава

Описание вакансии

Теоретическое понимание:

  • Процесса управления уязвимостями (Vulnerability Management);

  • Процесса безопасной разработки (SSDLC);

  • Практик DevSecOps и их применения;

  • Фреймворков безопасной разработки (SAMM, BSIMM - иностранные, DAF, AppSec Table Top - приближенные к отечественной реальности);

  • Методологий результативной кибербезопасности (РКБ);

  • Различий CVE, CWE и вариантов скоринга уязвимостей по типу CVSS;

  • Концепции минимальных привилегий;

  • Архитектуры ОС Linux;

  • Принципов работы SAST, DAST, SCA, Secret Scanning, Fuzzing, IaC Scanning и инфраструктурных сканеров;

  • Процесса харденинга (Hardening) и его необходимости;

  • Стека TCP/IP и его уязвимостей;

  • Принципов работы контейнеризации и виртуализации, а также их отличий;

  • Функционирования и взаимодействия различных классов СЗИ, СКЗИ и СУИБ (NTA, IPS, EPP, EDR, NGFW, WAF, SOAR и т.д.);

  • Основных процессов Blue Teaming (DFIR, SOC, TI и т.д.);

  • Архитектуры AOSP и её компонентов;

  • Концепции DRY IaC.

Практические умения:

  • Администрирование Linux-подобных дистрибутивов и их базовый харденинг;

  • Опыт работы с гипервизорами 1 и 2 уровней;

  • Опыт работы с Docker и иными движками контейнеризации (Podman, LXC);

  • Опыт настройки маршрутизаторов и коммутаторов;

  • Опыт автоматизации рутинных задач посредством Python, Bash;

  • Базовый опыт работы и администрирования СЗИ и СКЗИ;

  • Базовый опыт работы с SAST, DAST, SCA и сканерами уязвимостей.

Что мы предлагаем со своей стороны:

  • Наставничество с постоянным развитием и понятной траекторией роста;

  • Работа с актуальными СЗИ и расследование реальных киберинцидентов;

  • Участие в проектах по построению сетевой архитектуры и её безопасности;

  • Участие в проектах по внедрению процесса безопасной разработки;

  • Участие в проектах по защите разрабатываемых продуктов;

  • Участие в модернизации текущих процессов информационной безопасности;

  • Участие в профессиональных профильных конференциях по кибербезопасности;

  • Годовой бонус;

  • Полис ДМС после испытательного срока;

  • Фрукты, кофе, тортики.

Навыки
  • Linux
  • DevSecOps
  • СКЗИ
  • СЗИ
  • Виртуализация
  • КОНТЕЙНЕРИЗАЦИЯ
  • управление уязвимостями
  • Python
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Swordfish Security
  • Москва

  • Не указана

Рекомендуем
Security Vision
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
  • Москва

  • Не указана

Атомгарант, НПФ
  • Москва

  • от 90000 RUR

Компания БКС
  • Москва

  • от 90000 RUR

Cloud.ru
  • Москва

  • от 90000 RUR

Инфосистемы Джет

Консультант DevSecOps

Инфосистемы Джет

  • Москва

  • от 90000 RUR

ЕДИНЫЙ ЦУПИС

DevSecOps/AppSec - инженер

ЕДИНЫЙ ЦУПИС

  • Москва

  • до 200000 RUR

ГКУ Центр организации дорожного движения Правительства Москвы

Специалист по информационной безопасности (MaxPatrol SIEM)

ГКУ Центр организации дорожного движения Правительства Москвы

  • Москва

  • до 200000 RUR

Платежное Решение
  • Москва

  • до 200000 RUR

А-Трейд
  • Москва

  • от 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию