Описания нет
инженер по информационной безопасности
подготовьтесь к отклику
ai-инструментыЧтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
задачи
- Проектировать и поддерживать Policy-as-Code Kyverno и Admission Controllers;
- Писать политики Cilium/Calico, Istio и Falco/Tetragon;
- Автоматизировать сканирование образов и манифестов Trivy, Kubescape и Grype в CI/CD-пайплайнах GitLab CI и Argo CD;
- Разрабатывать политики аудита и интегрировать логи аудита Kubernetes, сетевые потоки и события выполнения с SIEM/SOC;
- Писать сценарии реагирования и формировать индикаторы компрометации IoC;
- Автоматизировать процессы информационной безопасности на Python и Bash для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний;
- Анализировать и дорабатывать компоненты информационной безопасности на Go;
- Проводить регулярные аудиты и готовить отчёты о состоянии безопасности кластеров;
- Взаимодействовать с командами разработки и DevOps.
требования
- От 3 лет опыта в информационной безопасности или DevOps;
- От 1,5 лет практического опыта работы с Kubernetes, включая администрирование и обеспечение безопасности;
- Уверенное понимание архитектуры Kubernetes и опыт развёртывания и поддержки кластеров;
- Понимание технологии eBPF и практический опыт настройки инструментов мониторинга выполнения и сетевой безопасности Cilium, Falco и Tetragon;
- Практический опыт работы со сканерами безопасности и инструментами Policy Engine;
- Навыки работы с Helm, Terraform и Ansible для развёртывания решений по обеспечению безопасности;
- Уверенное владение Python и Bash для автоматизации задач;
- Опыт интеграции логов аудита Kubernetes, потоков Hubble и событий выполнения с SIEM-системами;
- Опыт формирования индикаторов компрометации IoC;
- Базовые знания Go;
- Глубокое понимание сетевой модели Linux и Kubernetes, включая CNI, Service, Ingress и Network Policies;
- Способность анализировать сетевой трафик и логи на уровне операционной системы.
условия
- Оформление по трудовому законодательству РФ;
- Годовой бонус;
- ДМС со стоматологией и возможностью подключить детей и родственников;
- Прозрачная система мотивации с возможностью влиять на уровень дохода;
- Участие в создании инновационных продуктов;
- Гибкое начало рабочего дня;
- Сокращённый рабочий день по пятницам;
- Корпоративная мобильная связь;
- Льготная программа ипотечного и потребительского кредитования;
- Вертикальный и горизонтальный рост;
- Бонусные программы от компаний-партнёров;
- Бонус за рекомендацию кандидата, принятого на работу;
- Материальная помощь при рождении детей и других семейных обстоятельствах;
- Обучение в корпоративном университете за счёт компании;
- Участие в профильных конференциях в качестве спикера или слушателя;
- Спортивные сообщества и клубы по интересам.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.