Инфраструктура огромного масштаба и передовой стек безопасности делают эту вакансию топовой для эксперта по K8s, хотя зарплата в описании не указана.
Кликните для подробной информации
Зарплата не указанаПередовой стекОгромный масштабТрендовый доменЧеткие задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Ведущий инженер по кибербезопасности.
Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Разработка и поддержка политик, процессов и стандартов безопасности.
• Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
• Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
• Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
• Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
• Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
• Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
• Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).
Требования: • Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
• Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
• Глубокие знания Cilium и Calico.
• Опыт построения микросегментации, Zero-Trust сети.
• Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
• Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
• Интеграция событий runtime с SIEM/SOC.
• Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
• Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
• Опыт построения Secure Software Supply Chain.
• Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →