Опубликовано сегодня
Инженер по информационной безопасности (Kubernetes Security) в RWB (Wildberries & Russ) удалённо
Сопроводительное письмо под эту вакансию
Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.
Инженер по безопасности Kubernetes в команду, отвечающую за безопасность кластеров и виртуализированной инфраструктуры. Нужно внедрять механизмы безопасности, развивать runtime security и автоматизацию аналитики.
Задачи:
- Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями
- Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом
- Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой
- Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений
- Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы
- Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения
- Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks
Требования:
- Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane
- Понимание контейнеров и Linux security на прикладном уровне
- Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium)
- Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов
- Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux)
- Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками
- Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks
Условия:
- Удаленная работа
- Зарплата обсуждается на собеседовании
Навыки:
- Kubernetes
- RBAC
- ServiceAccounts
- securityContext
- Admission
- Audit Logs
- PSS/PSA
- Kyverno
- OPA Gatekeeper
- Falco
- Tetragon
- Tracee
- Calico
- Cilium
- Vault
- External Secrets
- KMS
- Terraform
- Ansible
- Helm
- Kustomize
- ArgoCD
- Flux
- Python
- Go
- Bash
- Prometheus
- Alertmanager
Эту вакансию мы нашли в Telegram-канал
R(
RWB (Wildberries & Russ)
удалённо
Зарплата vs рынок
Зарплата не указана. Обычно на такой позиции платят 150 000 – 297 500 ₽, медиана 215 000 ₽.
70k215k466k
обычно платят (p25–p75): 150 000 – 297 500 ₽
Когорта DevOps, Middle · 230 вакансий за 90 дней
Зарплаты DevOps →Похожие вакансии
Это единственная вакансия по вашему фильтру
Не то, что искал?