Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Старший инженер по кибербезопасности контейнерных сред
ориентир по рынку
вакансия
зп не указана
в среднем
351 041 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Проектирование и поддержка Policy-as-Code Kyverno и Admission Controllers.
Написание политик Cilium/Calico, Istio и Falco/Tetragon.
Автоматизация сканирования образов и манифестов (Trivy, Kubescape, Grype) в CI/CD-пайплайнах (GitLab CI, Argo CD).
Разработка политик аудита и интеграция K8s Audit логов, Network flows и Runtime событий с SIEM/SOC.
Написание сценариев реагирования и формирование индикаторов компрометации (IoC).
Автоматизация процессов информационной безопасности (Python/Bash) для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний (False Positive).
Базовый анализ и доработка компонентов информационной безопасности на языке программирования Go.
Регулярные аудиты и подготовка отчетов о состоянии безопасности кластеров.
Коммуникация с командами разработки и DevOps.
требования
От 3 лет опыта в области информационной безопасности (ИБ) или DevOps.
Не менее 1,5 лет плотного практического опыта работы с Kubernetes (администрирование и обеспечение безопасности).
Уверенное понимание архитектуры Kubernetes, опыт развертывания и поддержки кластеров.
Понимание работы технологии eBPF и практический опыт настройки инструментов runtime-мониторинга и сетевой безопасности (Cilium, Falco, Tetragon).
Практический опыт работы со сканерами безопасности и инструментами Policy Engine.
Навыки работы с Helm, Terraform, Ansible для развертывания решений по обеспечению безопасности.
Уверенное владение языками Python и Bash для автоматизации задач.
Опыт интеграции Kubernetes Audit logs, Hubble Flows и Runtime-событий с SIEM-системами.
Формирование индикаторов компрометации (IoC).
Базовые знания языка программирования Go.
Глубокое понимание сетевой модели Linux и Kubernetes (CNI, Service, Ingress, Network Policies).
Способность анализировать сетевой трафик и логи на уровне операционной системы.
условия
Оформление в соответствии с трудовым законодательством РФ;
Конкурентный уровень дохода (оклад + годовой бонус);
ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
Прозрачная система мотивации, которая позволяет влиять на уровень дохода;
Работа в команде профессионалов;
Участие в создании инновационных продуктов;
Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
Офис в центре Москвы;
Корпоративная мобильная связь;
Льготная программа ипотечного и потребительского кредитования.
Ещё у нас:
Возможность вертикального и горизонтального роста;
Бонусные программы от компаний партнёров;
Возможность получения бонуса за закрытие вакансии по вашей рекомендации;
Материальная помощь при рождении детей и др. семейных обстоятельствах;
Обучение в Корпоративном университете за счёт компании;
Участие в профильных конференциях в качестве спикера или слушателя;
Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры).