архитектор / технический пресейл в Yandex Cloud Security
ориентир по рынку
вакансия
зп не указана
в среднем
219 880 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовься к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
описание
Security Deck — платформа CNAPP в составе Yandex Cloud, которая помогает компаниям видеть и снижать риски в облачной инфраструктуре. Она объединяет управление конфигурацией и соответствием требованиям, анализ прав доступа, защиту Kubernetes и данных, инвентаризацию активов и работу с проблемами безопасности. Команда создаёт продукт на стыке облачной платформы, информационной безопасности и продуктовой разработки.
задачи
Выявлять задачи, ограничения и критерии успеха заказчиков
Изучать архитектуру облачной инфраструктуры клиентов, модели доступа и процессы управления безопасностью
Проводить технические презентации и демонстрации Security Deck для подразделений ИБ, DevSecOps, DevOps и облачных команд
Объяснять ценность CNAPP техническим специалистам, руководителям ИБ и бизнес-заказчикам
Готовить архитектурные схемы, технические предложения, планы внедрения и ответы на требования заказчиков
Участвовать в сложных конкурентных сделках и сравнивать Security Deck с другими решениями CNAPP и CSPM
Проектировать вместе с клиентами сценарии использования Security Deck в их инфраструктуре
Настраивать инвентаризацию облачных активов, контроль конфигураций и облачной безопасности, анализ прав доступа, безопасность Kubernetes и данных, проверку соответствия требованиям и приоритизацию проблем
Настраивать уведомления, исключения и процессы устранения, интеграции с SIEM, SOAR и Service Desk, а также сценарии для гибридной и мультиоблачной инфраструктуры
Вести пилотные проекты: определять объём и критерии успеха, составлять планы работ и программы испытаний, подключать инфраструктуру и источники данных, настраивать политики и анализировать результаты сканирования
Разбирать проблемы безопасности с командами ИБ и эксплуатации, рекомендовать способы устранения и помогать переходить от пилота к промышленному использованию
Разбираться в конфигурациях IAM и Kubernetes, анализировать логи, проверять вызовы API и готовить конфигурации Terraform
Собирать и структурировать обратную связь клиентов, выявлять системные потребности продукта и формировать запросы на функции и интеграции
Выявлять пробелы в пользовательском пути, помогать определять приоритеты развития компонентов платформы и проверять новые сценарии на заказчиках
Анализировать причины перехода пилотов в эксплуатацию
Создавать типовые архитектуры внедрения Security Deck, документацию, инструкции, технические задания и программы испытаний
Описывать сценарии устранения типовых проблем безопасности, разрабатывать демонстрационные стенды и материалы для пилотов
Обучать команды продаж, партнёров и технических специалистов, проводить семинары, вебинары и разборы клиентских кейсов
требования
Более трёх лет опыта работы в клиентской роли архитектора, инженера по техническим продажам, консультанта или специалиста по внедрению решений ИБ
Понимание архитектуры публичных облаков и модели разделения ответственности
Знание основных рисков облачной инфраструктуры: ошибок конфигурации, избыточных прав, публичного доступа, небезопасных сетевых настроек, утечек секретов и недостаточной наблюдаемости
Понимание назначения CNAPP, CSPM, KSPM, CIEM, DSPM или близких классов решений
Знание IAM, сервисных аккаунтов, ролей и принципа минимальных привилегий
Уверенная работа с Kubernetes и понимание типичных рисков безопасности контейнерной инфраструктуры
Умение читать логи, анализировать проблемы и находить их первопричину
Умение проектировать пилоты, формулировать критерии успеха и доводить проекты до измеримого результата
Умение объяснять сложные технические вопросы инженерам и руководителям
Готовность самостоятельно погружаться в архитектуру и задачи заказчика
Умение читать техническую документацию на английском языке
Будет плюсом: опыт работы с Yandex Cloud, AWS, Azure, GCP и другими облачными платформами, внедрения CNAPP, CSPM, SIEM, SOAR, VM, EDR, DLP и решений для безопасности Kubernetes, знание Terraform, CLI и API облачных платформ, DevSecOps-практик и безопасной разработки, compliance-требований и стандартов PCI DSS, 152-ФЗ, ГОСТ и ISO 27001, участие в построении модели угроз или облачной архитектуры безопасности, интеграция средств защиты с SIEM, Service Desk и системами автоматизации, проведение технических семинаров, вебинаров и публичных выступлений, наличие сертификатов в области облачных технологий или информационной безопасности
условия
Компенсация от 100М токенов для экспериментов и оптимизации рутины
Доступ к передовым моделям для ежедневной работы
Расширенная медицинская страховка с первого месяца работы
По ДМС доступны плановая и неотложная помощь за рубежом, страхование от несчастных случаев, лечение критических заболеваний, консультации врачей в клиниках и онлайн-консультации психологов, психотерапия в офисах с соответствующим кабинетом, ежегодные чекапы и вакцинация
30 Дней больничного в году оплачиваются в полном размере
ДМС покрывает стоматологическую помощь и коррекцию зрения после года работы
В крупных офисах доступны кабинеты врачей-терапевтов
Оплачиваются ведение беременности и роды для сотрудниц и жён сотрудников, проработавших в компании более двух лет
Доступна страховка для детей и супругов: компания оплачивает 80% стоимости ДМС, сотрудник — 20%
Облачная платформа предоставляет виртуальные серверы, управляемые базы данных, объектное хранилище, сервисы контейнеризации, аналитики и ИИ, позволяя компаниям быстро запускать и масштабировать приложения