Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Использовать платформенные сервисы безопасности облака;
Формировать и внедрять настройки по умолчанию для используемых облачных сервисов;
Разрабатывать стандарты безопасности для всех используемых облачных сервисов;
Формировать и контролировать требования кибербезопасности по использованию облачных сервисов;
Участвовать в миграции информационных систем компании в облако;
Выявлять потенциальные векторы атак в облачных сервисах;
Создавать автоматизированные проверки безопасности конфигураций в облаке;
Взаимодействовать с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управлять группой инженеров направления (2-3).
требования
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д;
Опыт работы с решениями управления доступом (облачных провайдеров или локальными);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя;
Знание и опыт использования подхода инфраструктуры как кода (Terraform, CloudFormation);
Опыт обеспечения безопасности конвейеров непрерывной интеграции и доставки;
Понимание десятца главных уязвимостей веб-приложений;
Понимание принципов устройства REST и gRPC интерфейсов программирования приложений;
Управление целями и управление командой;
Знание языков программирования: Python, Go, Bash;
Опыт работы с мониторингом: Prometheus, Grafana, ELK Stack;
Будет плюсом сертификации AWS Security Specialty, CISSP, CCSP, опыт с рамками соответствия ISO 27001, PCI DSS, знание моделирования угроз и оценки рисков, опыт в области разработки и операций безопасности.