Опубликовано вчера

Старший инженер по кибербезопасности контейнерных сред в Сloud.ru: Кибербезопасность Москва

Building iconв офис
Person iconmiddle
Money bag iconне указана

Чем предстоит заниматься:

  • Проектирование и поддержка Policy-as-Code Kyverno и Admission Controllers.
  • Написание политик Cilium/Calico, Istio и Falco/Tetragon.
  • Автоматизация сканирования образов и манифестов (Trivy, Kubescape, Grype) в CI/CD-пайплайнах (GitLab CI, Argo CD).
  • Разработка политик аудита и интеграция K8s Audit логов, Network flows и Runtime событий с SIEM/SOC.
  • Написание сценариев реагирования и формирование индикаторов компрометации (IoC).
  • Автоматизация процессов информационной безопасности (Python/Bash) для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний (False Positive).
  • Базовый анализ и доработка компонентов информационной безопасности на языке программирования Go.
  • Регулярные аудиты и подготовка отчетов о состоянии безопасности кластеров.
  • Коммуникация с командами разработки и DevOps.

Что мы ждем от кандидата:

  • От 3 лет опыта в области информационной безопасности (ИБ) или DevOps.
  • Не менее 1,5 лет плотного практического опыта работы с Kubernetes (администрирование и обеспечение безопасности).
  • Уверенное понимание архитектуры Kubernetes, опыт развертывания и поддержки кластеров.
  • Понимание работы технологии eBPF и практический опыт настройки инструментов runtime-мониторинга и сетевой безопасности (Cilium, Falco, Tetragon).
  • Практический опыт работы со сканерами безопасности и инструментами Policy Engine.
  • Навыки работы с Helm, Terraform, Ansible для развертывания решений по обеспечению безопасности.
  • Уверенное владение языками Python и Bash для автоматизации задач.
  • Опыт интеграции Kubernetes Audit logs, Hubble Flows и Runtime-событий с SIEM-системами.
  • Формирование индикаторов компрометации (IoC).
  • Базовые знания языка программирования Go.
  • Глубокое понимание сетевой модели Linux и Kubernetes (CNI, Service, Ingress, Network Policies).
  • Способность анализировать сетевой трафик и логи на уровне операционной системы.
Эту вакансию мы нашли в HH.ru
СК

Сloud.ru: Кибербезопасность

Москва

Получить оффер

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики