Помощник специалиста по информационной безопасности/Junior/DevSecOps

Дата размещения вакансии: 02.09.2026
Работодатель: Статус Комплайнс
Уровень зарплаты:
з/п не указана
Город:
Москва
Дербеневская набережная 11
Требуемый опыт работы:
От 1 года до 3 лет

Теоретическое понимание:

  • Процесса управления уязвимостями (Vulnerability Management);

  • Процесса безопасной разработки (SSDLC);

  • Практик DevSecOps и их применения;

  • Фреймворков безопасной разработки (SAMM, BSIMM - иностранные, DAF, AppSec Table Top - приближенные к отечественной реальности);

  • Методологий результативной кибербезопасности (РКБ);

  • Различий CVE, CWE и вариантов скоринга уязвимостей по типу CVSS;

  • Концепции минимальных привилегий;

  • Архитектуры ОС Linux;

  • Принципов работы SAST, DAST, SCA, Secret Scanning, Fuzzing, IaC Scanning и инфраструктурных сканеров;

  • Процесса харденинга (Hardening) и его необходимости;

  • Стека TCP/IP и его уязвимостей;

  • Принципов работы контейнеризации и виртуализации, а также их отличий;

  • Функционирования и взаимодействия различных классов СЗИ, СКЗИ и СУИБ (NTA, IPS, EPP, EDR, NGFW, WAF, SOAR и т.д.);

  • Основных процессов Blue Teaming (DFIR, SOC, TI и т.д.);

  • Архитектуры AOSP и её компонентов;

  • Концепции DRY IaC.

Практические умения:

  • Администрирование Linux-подобных дистрибутивов и их базовый харденинг;

  • Опыт работы с гипервизорами 1 и 2 уровней;

  • Опыт работы с Docker и иными движками контейнеризации (Podman, LXC);

  • Опыт настройки маршрутизаторов и коммутаторов;

  • Опыт автоматизации рутинных задач посредством Python, Bash;

  • Базовый опыт работы и администрирования СЗИ и СКЗИ;

  • Базовый опыт работы с SAST, DAST, SCA и сканерами уязвимостей.

Что мы предлагаем со своей стороны:

  • Наставничество с постоянным развитием и понятной траекторией роста;

  • Работа с актуальными СЗИ и расследование реальных киберинцидентов;

  • Участие в проектах по построению сетевой архитектуры и её безопасности;

  • Участие в проектах по внедрению процесса безопасной разработки;

  • Участие в проектах по защите разрабатываемых продуктов;

  • Участие в модернизации текущих процессов информационной безопасности;

  • Участие в профессиональных профильных конференциях по кибербезопасности;

  • Годовой бонус;

  • Полис ДМС после испытательного срока;

  • Фрукты, кофе, тортики.