Ведущий инженер по кибербезопасности контейнерных сред
Кибербезопасность • От 3 до 6 лет • Гибрид
ОБЯЗАННОСТИ
Разработка и поддержка политик, процессов и стандартов безопасности.
Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).
ТРЕБОВАНИЯ
Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
Глубокие знания Cilium и Calico.
Опыт построения микросегментации, Zero-Trust сети.
Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).