сегодня

инженер по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 359 861 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Разрабатывать и поддерживать политики, процессы и стандарты безопасности;
  • Проектировать целевую архитектуру безопасности контейнерных сред и инфраструктуры управления кластерами, включая сценарии Multi-tenancy и изоляцию runtime;
  • Проводить моделирование угроз с использованием Threat Modeling и MITRE ATT&CK;
  • Формировать требования к конфигурациям Kubernetes;
  • Разрабатывать матрицу ответственности и процессы взаимодействия между командами DevOps, архитектурой и информационной безопасностью;
  • Оценивать риски и готовить компенсирующие меры при отклонениях от стандарта;
  • Создавать и поддерживать playbook'и, FAQ и шаблоны инфраструктурного кода IaC для разработки и эксплуатации;
  • Проводить аудиты и ревью конфигураций;
  • Готовить отчёты для руководства и регулирующих органов;
  • Консультировать и обучать команды разработчиков и специалистов по инфраструктуре вопросам безопасности Kubernetes.

требования

  • Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах от 100 кластеров;
  • Глубокое знание механизмов Kubernetes: RBAC, NetworkPolicy, PSA и Admission Controllers;
  • Глубокое знание Cilium и Calico;
  • Опыт построения микросегментации и сетей Zero-Trust;
  • Практический опыт работы с Service Mesh Istio, включая mTLS, AuthorizationPolicy и Envoy-фильтры;
  • Опыт создания и поддержки правил Falco и Tetragon для syscall и k8s-event;
  • Опыт интеграции событий runtime с SIEM/SOC;
  • Знание CIS Benchmarks, NIST 800-190 и руководств по усилению безопасности Kubernetes;
  • Умение разрабатывать и поддерживать политики как код с Kyverno и встроенные механизмы безопасности PSA, AppArmor и Seccomp;
  • Опыт построения безопасной цепочки поставки программного обеспечения;
  • Опыт подписи артефактов, сканирования зависимостей и контроля политик на этапе развёртывания.

условия

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода: оклад и годовой бонус;
  • ДМС со стоматологией и возможностью подключить детей и родственников;
  • Прозрачная система мотивации с возможностью влиять на уровень дохода;
  • Гибкое начало рабочего дня;
  • Пятница — сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративная мобильная связь;
  • Льготная программа ипотечного и потребительского кредитования;
  • Вертикальный и горизонтальный рост;
  • Бонусные программы от компаний-партнёров;
  • Бонус за закрытие вакансии по рекомендации;
  • Материальная помощь при рождении детей и других семейных обстоятельствах;
  • Обучение в Корпоративном университете за счёт компании;
  • Участие в профильных конференциях в качестве спикера или слушателя;
  • Спортивные сообщества и клубы по интересам.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.