вчера

инженер по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 359 861 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Проектировать и поддерживать Policy-as-Code Kyverno и Admission Controllers;
  • Писать политики Cilium/Calico, Istio и Falco/Tetragon;
  • Автоматизировать сканирование образов и манифестов Trivy, Kubescape и Grype в CI/CD-пайплайнах GitLab CI и Argo CD;
  • Разрабатывать политики аудита и интегрировать логи аудита Kubernetes, сетевые потоки и события выполнения с SIEM/SOC;
  • Писать сценарии реагирования и формировать индикаторы компрометации IoC;
  • Автоматизировать процессы информационной безопасности на Python и Bash для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний;
  • Анализировать и дорабатывать компоненты информационной безопасности на Go;
  • Проводить регулярные аудиты и готовить отчёты о состоянии безопасности кластеров;
  • Взаимодействовать с командами разработки и DevOps.

требования

  • От 3 лет опыта в информационной безопасности или DevOps;
  • От 1,5 лет практического опыта работы с Kubernetes, включая администрирование и обеспечение безопасности;
  • Уверенное понимание архитектуры Kubernetes и опыт развёртывания и поддержки кластеров;
  • Понимание технологии eBPF и практический опыт настройки инструментов мониторинга выполнения и сетевой безопасности Cilium, Falco и Tetragon;
  • Практический опыт работы со сканерами безопасности и инструментами Policy Engine;
  • Навыки работы с Helm, Terraform и Ansible для развёртывания решений по обеспечению безопасности;
  • Уверенное владение Python и Bash для автоматизации задач;
  • Опыт интеграции логов аудита Kubernetes, потоков Hubble и событий выполнения с SIEM-системами;
  • Опыт формирования индикаторов компрометации IoC;
  • Базовые знания Go;
  • Глубокое понимание сетевой модели Linux и Kubernetes, включая CNI, Service, Ingress и Network Policies;
  • Способность анализировать сетевой трафик и логи на уровне операционной системы.

условия

  • Оформление по трудовому законодательству РФ;
  • Годовой бонус;
  • ДМС со стоматологией и возможностью подключить детей и родственников;
  • Прозрачная система мотивации с возможностью влиять на уровень дохода;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня;
  • Сокращённый рабочий день по пятницам;
  • Корпоративная мобильная связь;
  • Льготная программа ипотечного и потребительского кредитования;
  • Вертикальный и горизонтальный рост;
  • Бонусные программы от компаний-партнёров;
  • Бонус за рекомендацию кандидата, принятого на работу;
  • Материальная помощь при рождении детей и других семейных обстоятельствах;
  • Обучение в корпоративном университете за счёт компании;
  • Участие в профильных конференциях в качестве спикера или слушателя;
  • Спортивные сообщества и клубы по интересам.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.