Системный аналитик (InterOS)

10 сентября 2026 • г Москва • ПАО Сбербанк • Информационные технологии:Системный аналитик

Проект: InterOS — кастомизированная сборка операционной системы для устройств самообслуживания, включённая в реестр российского ПО (ЕРРП). Под управлением InterOS уже работают такие типы устройств самообслуживания, как АДМ, СУО, ССМ, ИПТ и банкоматы в контуре Банка. В основе сборки — опыт дивизиона, накопленный за годы эксплуатации устройств: учтены особенности, которые не найти в типовой документации. Отдельного внимания заслуживает адаптация под альтернативные процессорные платформы (ARMv7 и ARMv8) и Безопасность.

Основной фокус будущих задач — поддержка новых устройств и кибербезопасность. Выявление уязвимостей, подготовка/тестирование и выпуск фиксов - вы будете работать с задачами, которые напрямую влияют на устойчивость уязвимой инфраструктуры.

Обязанности
  • работа с уязвимостями: анализ, подтверждение применимости, оценка, построение плана митигации или устранения, выполнение и контроль его реализации
  • работа с изменениями: системный анализ изменений архитектуры ОС, выполнение и контроль плана внедрения
  • сопровождение: анализ инцидентов и дефектов производственного контура, построение плана митигации или устранения, выполнение и контроль его реализации; оптимизация производственного процесса.
Требования
  • продвинутый пользователь Git, Jenkins, SecMan(или другая система управления секретами), баг-трекером, Nexus, Docker, системами тестирования(например, TestIT)
  • уверенное владение Linux Debian. Работа из консоли, сервисы, файловая система, базовые сетевые протоколы, ядро, драйвера
  • уверенное администрирование Debian - сервисы, пользователи, права, журналы, сеть, systemd
  • упаковка и сборка пакетов ( deb‑пакеты, dpkg, apt, reprepro, debootstrap)
  • знание и реальный опыт использования: Bash, Python
  • навыки в области уязвимостей и ИБ. Понимание типов уязвимостей и методик оценки: CVE, CWE, CVSS, OWASP Top 10, CWE Top 25. Умение читать и интерпретировать описания уязвимостей
  • знание инструментов поиска/анализа уязвимостей: сканеры (Nessus, OpenVAS, MaxPatrol, trivy и т.п.), баз данных (NVD, BDU, vendor‑advisories), умение работать с их результатами
  • базовое понимание эксплуатации уязвимостей. Как строится эксплойт, что реально может сделать атакующий
  • понимание принципов создания и проверки цифровых подписей (например, в IMA, SecureBoot и т.п.)
  • понимание и реальное владение агентской аналитикой\разработкой\тестированием в рамках SDD.
Условия
  • комфортный современный офис: пр-кт Кутузовский, 32к3 стрБ, рядом с м. Кутузовская
  • формат работы - офис , гибрид после исп.срока
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка Прайм с возможностью совместного использования до трех близких
  • вознаграждение за рекомендацию друзей в команду Сбера.