InterOS — кастомизированная сборка операционной системы для устройств самообслуживания, включённая в реестр российского ПО (ЕРРП). Под управлением InterOS уже работают такие типы устройств самообслуживания, как АДМ, СУО, ССМ, ИПТ и банкоматы в контуре Банка. В основе сборки — опыт дивизиона, накопленный за годы эксплуатации устройств: учтены особенности, которые не найти в типовой документации. Отдельного внимания заслуживает адаптация под альтернативные процессорные платформы (ARMv7 и ARMv8) и Безопасность. Основной фокус будущих задач — поддержка новых устройств и кибербезопасность. Выявление уязвимостей, подготовка/тестирование и выпуск фиксов - вы будете работать с задачами, которые напрямую влияют на устойчивость уязвимой инфраструктуры.
Обязанности
- репозиторий ОС: анализ запросов на изменение, изменение, автоматизация\агентизация
- сборочный конвеер: анализ запросов на изменение, изменение, автоматизация\агентизация
- обновление ОС: создание и оптимизация процесса
- сопровождение ОС: анализ инцидентов\дефектов, выработка исправлений, применение исправлений в сборке ОС и\или смежных продуктах, оптимизация производственного процесса
- зависимости: анализ зависмостей, управление зависимостями СПО и ППО, используемых в ОС
- разработка: внесение изменений в исходных код и создание новых модулей ядра и СПО.
Требования
- продвинутый пользователь Git, Jenkins, SecMan(или другая система управления секретами), баг-трекером, Nexus, Docker, системами тестирования(например, TestIT)
- уверенное владение Linux Debian. Работа из консоли, сервисы, файловая система, базовые сетевые протоколы, ядро, драйвера
- уверенное администрирование Debian - сервисы, пользователи, права, журналы, сеть, systemd
- упаковка и сборка пакетов ( deb‑пакеты, dpkg, apt, reprepro, debootstrap)
- знание и реальный опыт использования, уровень Middle+: Bash, Python
- Навыки в области уязвимостей и ИБ. Понимание типов уязвимостей и методик оценки: CVE, CWE, CVSS, OWASP Top 10, CWE Top 25. Умение читать и интерпретировать описания уязвимостей
- Знание инструментов поиска/анализа уязвимостей: сканеры (Nessus, OpenVAS, MaxPatrol, trivy и т.п.), баз данных (NVD, BDU, vendor‑advisories), умение работать с их результатами
- Базовое понимание эксплуатации уязвимостей. Как строится эксплойт, что реально может сделать атакующий
- Понимание принципов создания и проверки цифровых подписей(например, в IMA, SecureBoot и т.п.)
- Понимание и реальное владение агентской аналитикой\разработкой\тестированием в рамках SDD
- Чтение кода на C/C++ и умение бэкпортировать патчи
- Понимание сетевых технологий и стеков: TCP/IP, HTTP, DNS, прокси, базовые сетевые сервисы и типичные уязвимости на этом уровне.
Условия
- комфортный современный офис на м. Кутузовская
- формат работы: офис на время адаптации и далее гибрид (2–3 дня в неделю в офисе)
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- подписка Прайм с возможностью совместного использования на трёх близких
- вознаграждение за рекомендации друзей в команду Сбера.