ПАО «Сбербанк»
Проект: InterOS — кастомизированная сборка операционной системы для устройств самообслуживания, включённая в реестр российского ПО (ЕРРП). Под управлением InterOS уже работают такие типы устройств самообслуживания, как АДМ, СУО, ССМ, ИПТ и банкоматы в контуре Банка. В основе сборки — опыт дивизиона, накопленный за годы эксплуатации устройств: учтены особенности, которые не найти в типовой документации. Отдельного внимания заслуживает адаптация под альтернативные процессорные платформы (ARMv7 и ARMv8) и Безопасность. Основной фокус будущих задач — поддержка новых устройств и кибербезопасность. Выявление уязвимостей, подготовка/тестирование и выпуск фиксов - вы будете работать с задачами, которые напрямую влияют на устойчивость уязвимой инфраструктуры. Первый этап отбора на эту вакансию – общение с AI-рекрутером. После отклика придет сообщение от него в Сберчате, диалог займёт примерно 10 минут. Задача AI-рекрутера — уточнить недостающие детали и ускорить рассмотрение твоей кандидатуры. AI-рекрутер только начинает свой путь, поэтому просим относиться с пониманием. Твой опыт и участие помогут сделать его удобным и полезным для всех! Место работы: г Москва Требуемый опыт: От 3 до 6 лет Обязанности: * Работа с уязвимостями: анализ, подтверждение применимости, автоматизация проверки уязвимости. * Работа с тестовой моделью: создание тестов, автоматизация тестов, выполнение ручных и автоматизированных тестов, актуализация тестовой модели. * Сопровождение: анализ инцидентов\\дефектов, построение плана митигации\\устранения, выполнение и контроль плана митигации, оптимизация производственного процесса, подготовка и проведение ИФТ\\Демо релизов. Требования: * продвинутый пользователь Git, Jenkins, SecMan(или другая система управления секретами), баг-трекером, Nexus, Docker, системами тестирования(например, TestIT) * уверенное владение Linux Debian. Работа из консоли, сервисы, файловая система, базовые сетевые протоколы, ядро, драйвера * уверенное администрирование Debian - сервисы, пользователи, права, журналы, сеть, systemd * упаковка и сборка пакетов ( deb‑пакеты, dpkg, apt, reprepro, debootstrap) * знание и реальный опыт использования: Bash, Python * навыки в области уязвимостей и ИБ. Понимание типов уязвимостей и методик оценки: CVE, CWE, CVSS, OWASP Top 10, CWE Top 25. Умение читать и интерпретировать описания уязвимостей * знание инструментов поиска/анализа уязвимостей: сканеры (Nessus, OpenVAS, MaxPatrol, trivy и т.п.), баз данных (NVD, BDU, vendor‑advisories), умение работать с их результатами * базовое понимание эксплуатации уязвимостей. Как строится эксплойт, что реально может сделать атакующий * понимание принципов создания и проверки цифровых подписей (например, в IMA, SecureBoot и т.п.) * понимание и реальное владение агентской аналитикой\\разработкой\\тестированием в рамках SDD. Условия: * комфортный современный офис: пр-кт Кутузовский, 32к3 стрБ, рядом с м. Кутузовская * формат работы - офис , гибрид после исп.срока * ежегодный пересмотр зарплаты, годовая премия * корпоративный спортзал и зоны отдыха * более 400 образовательных программ СберУниверситета для профессионального и карьерного развития * расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа * гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ * подписка Прайм с возможностью совместного использования до трех близких * вознаграждение за рекомендацию друзей в команду Сбера.
Зарплата
Не указано