Ведущий инженер по кибербезопасности. — 19 августа 2026 г. в 15:30:01.097
Ведущий инженер по кибербезопасности. Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сloud.ru. Обязанности: • Разработка и поддержка политик, процессов и стандартов безопасности. • Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime). • Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s). • Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью. • Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта. • Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации. • Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов. • Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s). Требования: • Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров). • Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers. • Глубокие знания Cilium и Calico. • Опыт построения микросегментации, Zero-Trust сети. • Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters). • Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event). • Интеграция событий runtime с SIEM/SOC. • Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides. • Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp). • Опыт построения Secure Software Supply Chain. • Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента. Откликнуться. #Гибрид

