Дербеневская набережная 11
Теоретическое понимание:
-
Процесса управления уязвимостями (Vulnerability Management);
-
Процесса безопасной разработки (SSDLC);
-
Практик DevSecOps и их применения;
-
Фреймворков безопасной разработки (SAMM, BSIMM - иностранные, DAF, AppSec Table Top - приближенные к отечественной реальности);
-
Методологий результативной кибербезопасности (РКБ);
-
Различий CVE, CWE и вариантов скоринга уязвимостей по типу CVSS;
-
Концепции минимальных привилегий;
-
Архитектуры ОС Linux;
-
Принципов работы SAST, DAST, SCA, Secret Scanning, Fuzzing, IaC Scanning и инфраструктурных сканеров;
-
Процесса харденинга (Hardening) и его необходимости;
-
Стека TCP/IP и его уязвимостей;
-
Принципов работы контейнеризации и виртуализации, а также их отличий;
-
Функционирования и взаимодействия различных классов СЗИ, СКЗИ и СУИБ (NTA, IPS, EPP, EDR, NGFW, WAF, SOAR и т.д.);
-
Основных процессов Blue Teaming (DFIR, SOC, TI и т.д.);
-
Архитектуры AOSP и её компонентов;
-
Концепции DRY IaC.
Практические умения:
-
Администрирование Linux-подобных дистрибутивов и их базовый харденинг;
-
Опыт работы с гипервизорами 1 и 2 уровней;
-
Опыт работы с Docker и иными движками контейнеризации (Podman, LXC);
-
Опыт настройки маршрутизаторов и коммутаторов;
-
Опыт автоматизации рутинных задач посредством Python, Bash;
-
Базовый опыт работы и администрирования СЗИ и СКЗИ;
-
Базовый опыт работы с SAST, DAST, SCA и сканерами уязвимостей.
Что мы предлагаем со своей стороны:
-
Наставничество с постоянным развитием и понятной траекторией роста;
-
Работа с актуальными СЗИ и расследование реальных киберинцидентов;
-
Участие в проектах по построению сетевой архитектуры и её безопасности;
-
Участие в проектах по внедрению процесса безопасной разработки;
-
Участие в проектах по защите разрабатываемых продуктов;
-
Участие в модернизации текущих процессов информационной безопасности;
-
Участие в профессиональных профильных конференциях по кибербезопасности;
-
Годовой бонус;
-
Полис ДМС после испытательного срока;
-
Фрукты, кофе, тортики.