fokcus

Ведущий инженер по кибербезопасности

Сloud.ru · Москва · гибрид

Свежая вакансия Появилась 26 дн назад

Обязанности

  • Разработка и поддержка политик, процессов и стандартов безопасности.
  • Проектирование архитектуры безопасности контейнерных сред и управления кластерами, включая Multi-tenancy и изоляцию runtime.
  • Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes.
  • Разработка матрицы ответственности и процессов взаимодействия между DevOps, архитектурой и информационной безопасностью.
  • Оценка рисков и подготовка компенсирующих мер при отклонениях от стандарта.
  • Создание и поддержка playbook'ов, FAQ, шаблонов инфраструктурного кода (IaC).
  • Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
  • Консультирование и обучение команд по вопросам безопасности Kubernetes.

Требования

  • Опыт проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
  • Глубокие знания Kubernetes: RBAC, NetworkPolicy, PSA, Admission Controllers.
  • Знания Cilium и Calico.
  • Опыт построения микросегментации и Zero-Trust сети.
  • Практический опыт с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
  • Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
  • Интеграция runtime-событий с SIEM/SOC.
  • Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
  • Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
  • Опыт построения Secure Software Supply Chain: подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.

Условия и контакты

  • Зарплата обсуждается на собеседовании.
  • Локация: Москва.
  • Опыт: 3-6 лет.

Навыки

Показать как в источнике
Ведущий инженер по кибербезопасности.

Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сloud.ru.

Обязанности:
•  Разработка и поддержка политик, процессов и стандартов безопасности.
•  Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
•  Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
•  Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
•  Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
•  Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
•  Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
•  Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).

Требования:
•  Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
•  Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
•  Глубокие знания Cilium и Calico.
•  Опыт построения микросегментации, Zero-Trust сети.
•  Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
•  Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
•  Интеграция событий runtime с SIEM/SOC.
•  Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
•  Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
•  Опыт построения Secure Software Supply Chain.
•  Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.

✈ Откликнуться.

#Гибрид

Похожие вакансии