Опубликовано сегодня

Инженер по информационной безопасности (Kubernetes Security) в RWB (Wildberries & Russ) удалённо

World iconудаленно
Person iconmiddle
Money bag iconне указана

Сопроводительное письмо под эту вакансию

Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.

Инженер по безопасности Kubernetes в команду, отвечающую за безопасность кластеров и виртуализированной инфраструктуры. Нужно внедрять механизмы безопасности, развивать runtime security и автоматизацию аналитики.

Задачи:

  • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями
  • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом
  • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой
  • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений
  • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы
  • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения
  • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks

Требования:

  • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane
  • Понимание контейнеров и Linux security на прикладном уровне
  • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium)
  • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов
  • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux)
  • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками
  • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks

Условия:

  • Удаленная работа
  • Зарплата обсуждается на собеседовании

Навыки:

  • Kubernetes
  • RBAC
  • ServiceAccounts
  • securityContext
  • Admission
  • Audit Logs
  • PSS/PSA
  • Kyverno
  • OPA Gatekeeper
  • Falco
  • Tetragon
  • Tracee
  • Calico
  • Cilium
  • Vault
  • External Secrets
  • KMS
  • Terraform
  • Ansible
  • Helm
  • Kustomize
  • ArgoCD
  • Flux
  • Python
  • Go
  • Bash
  • Prometheus
  • Alertmanager
Эту вакансию мы нашли в Telegram-канал
R(

RWB (Wildberries & Russ)

удалённо

Получить оффер

Зарплата vs рынок

Зарплата не указана. Обычно на такой позиции платят 150 000 – 297 500 ₽, медиана 215 000 ₽.

70k215k466k

обычно платят (p25–p75): 150 000 – 297 500 ₽

Когорта DevOps, Middle · 230 вакансий за 90 дней

Зарплаты DevOps

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

Автоотклики