Мы разрабатываем инновационное решение класса SIEM для управления событиями и информацией ИБ с целью выявления инцидентов в режиме реального времени.
MaxPatrol SIEM - ключевой элемент новой платформы средств безопасности Positive Technologies, в основе которой лежит построение полной модели инфраструктуры, сбор и анализ всей доступной информации об активах и событиях.
Система производит непрерывный сбор событий из различных источников (Windows Event Log, Syslog, базы данных и т.п.), сканирование и идентификацию сетевых устройств (рабочих станций, серверов, маршрутизаторов) в локальных сетях предприятия, обнаружение уязвимостей и аномалий в режиме реального времени. По результатам сбора система автоматически создает инциденты, оповещает пользователей, генерирует отчеты и аналитические представления для возможности их расследования и анализа.
Требования:
-
знание и понимание методологии тестирования ПО, а также приёмов тест-дизайна;
-
хорошее знание командной строки Linux систем;
-
ручное тестирования микросервисных веб-приложений/сервисов;
-
умение читать и анализировать логи;
-
опыт автоматизации задач администрирования bash, python, powershell. Неукротимое желание автоматизировать все, что выполняется больше двух раз;
-
понимание реляционных БД и составление несложных SQL запросов;
-
представление о работе web-проектов (клиент-серверная архитектура, REST API);
-
базовые навыки работы с системами виртуализации, прекрасно если есть опыт VMware vSphere.
Будет плюсом:
-
знание каких-либо практик DevOps: TeamCity/Jenkins, Docker/Kubernetes, Chef/Puppet;
-
опыт работы с Docker;
-
настройка и эксплуатации систем мониторинга (Zabbix/ telegraf, prometheus, grafana).
Задачи:
-
ручное тестирование сложного ПО на базе микросервисной архитектуры (возможны элементы автоматизации на Python);
-
работа с тестовыми сценариями, запросами и дефектами на протяжении всего их жизненного цикла;
-
подготовка необходимого тестового окружения;
-
внедрение, настройка и развитие средств мониторинга, сбор и анализ показателей производительности аппаратно-программных комплексов объектов тестирования;
-
автоматизация процессов работы с инфраструктурой;
-
автоматизация наиболее востребованных тест-кейсов.