Описания нет
инженер по информационной безопасности
подготовьтесь к отклику
ai-инструментыЧтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
задачи
- Разрабатывать и поддерживать политики, процессы и стандарты безопасности;
- Проектировать целевую архитектуру безопасности контейнерных сред и инфраструктуры управления кластерами, включая сценарии Multi-tenancy и изоляцию runtime;
- Проводить моделирование угроз с использованием Threat Modeling и MITRE ATT&CK;
- Формировать требования к конфигурациям Kubernetes;
- Разрабатывать матрицу ответственности и процессы взаимодействия между командами DevOps, архитектурой и информационной безопасностью;
- Оценивать риски и готовить компенсирующие меры при отклонениях от стандарта;
- Создавать и поддерживать playbook'и, FAQ и шаблоны инфраструктурного кода IaC для разработки и эксплуатации;
- Проводить аудиты и ревью конфигураций;
- Готовить отчёты для руководства и регулирующих органов;
- Консультировать и обучать команды разработчиков и специалистов по инфраструктуре вопросам безопасности Kubernetes.
требования
- Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах от 100 кластеров;
- Глубокое знание механизмов Kubernetes: RBAC, NetworkPolicy, PSA и Admission Controllers;
- Глубокое знание Cilium и Calico;
- Опыт построения микросегментации и сетей Zero-Trust;
- Практический опыт работы с Service Mesh Istio, включая mTLS, AuthorizationPolicy и Envoy-фильтры;
- Опыт создания и поддержки правил Falco и Tetragon для syscall и k8s-event;
- Опыт интеграции событий runtime с SIEM/SOC;
- Знание CIS Benchmarks, NIST 800-190 и руководств по усилению безопасности Kubernetes;
- Умение разрабатывать и поддерживать политики как код с Kyverno и встроенные механизмы безопасности PSA, AppArmor и Seccomp;
- Опыт построения безопасной цепочки поставки программного обеспечения;
- Опыт подписи артефактов, сканирования зависимостей и контроля политик на этапе развёртывания.
условия
- Оформление в соответствии с трудовым законодательством РФ;
- Конкурентный уровень дохода: оклад и годовой бонус;
- ДМС со стоматологией и возможностью подключить детей и родственников;
- Прозрачная система мотивации с возможностью влиять на уровень дохода;
- Гибкое начало рабочего дня;
- Пятница — сокращённый рабочий день;
- Офис в центре Москвы;
- Корпоративная мобильная связь;
- Льготная программа ипотечного и потребительского кредитования;
- Вертикальный и горизонтальный рост;
- Бонусные программы от компаний-партнёров;
- Бонус за закрытие вакансии по рекомендации;
- Материальная помощь при рождении детей и других семейных обстоятельствах;
- Обучение в Корпоративном университете за счёт компании;
- Участие в профильных конференциях в качестве спикера или слушателя;
- Спортивные сообщества и клубы по интересам.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.