Старший инженер по кибербезопасности контейнерных сред

Требуемый опыт: От 3 до 6 лет
График: Гибрид
Тип занятости: Полная занятость
Адрес: Москва 2-я Звенигородская улица 28
Метро: Беговая

Чем предстоит заниматься:

  • Проектирование и поддержка Policy-as-Code Kyverno и Admission Controllers.
  • Написание политик Cilium/Calico, Istio и Falco/Tetragon.
  • Автоматизация сканирования образов и манифестов (Trivy, Kubescape, Grype) в CI/CD-пайплайнах (GitLab CI, Argo CD).
  • Разработка политик аудита и интеграция K8s Audit логов, Network flows и Runtime событий с SIEM/SOC.
  • Написание сценариев реагирования и формирование индикаторов компрометации (IoC).
  • Автоматизация процессов информационной безопасности (Python/Bash) для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний (False Positive).
  • Базовый анализ и доработка компонентов информационной безопасности на языке программирования Go.
  • Регулярные аудиты и подготовка отчетов о состоянии безопасности кластеров.
  • Коммуникация с командами разработки и DevOps.

Что мы ждем от кандидата:

  • От 3 лет опыта в области информационной безопасности (ИБ) или DevOps.
  • Не менее 1,5 лет плотного практического опыта работы с Kubernetes (администрирование и обеспечение безопасности).
  • Уверенное понимание архитектуры Kubernetes, опыт развертывания и поддержки кластеров.
  • Понимание работы технологии eBPF и практический опыт настройки инструментов runtime-мониторинга и сетевой безопасности (Cilium, Falco, Tetragon).
  • Практический опыт работы со сканерами безопасности и инструментами Policy Engine.
  • Навыки работы с Helm, Terraform, Ansible для развертывания решений по обеспечению безопасности.
  • Уверенное владение языками Python и Bash для автоматизации задач.
  • Опыт интеграции Kubernetes Audit logs, Hubble Flows и Runtime-событий с SIEM-системами.
  • Формирование индикаторов компрометации (IoC).
  • Базовые знания языка программирования Go.
  • Глубокое понимание сетевой модели Linux и Kubernetes (CNI, Service, Ingress, Network Policies).
  • Способность анализировать сетевой трафик и логи на уровне операционной системы.
Cloud.ru
Автор: Cloud.ru
Cloud.ru — провайдер облачных сервисов и AI-технологий. В портфеле компании более 100 IaaS- и PaaS-сервисов, ML-платформа на базе суперкомпьютеров и публичное облако Cloud․ru Evolution на основе собственных разработок и open source.
Комментарии: