Бос орын туралы
Ведущий инженер будет отвечать за архитектуру и процессы безопасности контейнерных сред, включая масштабные Kubernetes-ландшафты, защиту runtime и безопасную цепочку поставки ПО.
Обязанности
- Разработка и поддержка политик, процессов и стандартов безопасности.
- Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами, включая Multi-tenancy и изоляцию runtime.
- Моделирование угроз с использованием Threat Modeling и MITRE ATT&CK, формирование требований к конфигурациям Kubernetes.
- Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
- Оценка рисков и подготовка компенсирующих мер при отклонениях от стандарта.
- Создание и поддержка playbook’ов, FAQ и шаблонов инфраструктурного кода для разработки и эксплуатации.
- Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
- Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам безопасности Kubernetes.
Требования
- Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах со 100 и более кластерами.
- Глубокие знания механизмов Kubernetes: RBAC, NetworkPolicy, PSA и Admission Controllers.
- Глубокие знания Cilium и Calico.
- Опыт построения микросегментации и Zero-Trust сетей.
- Практический опыт работы с Service Mesh Istio, включая mTLS, AuthorizationPolicy и Envoy-фильтры.
Условия
Локация — Москва. Формат работы — гибридный. Требуемый опыт — 3–6 лет.
Зарплата обсуждается на собеседовании.
Отклик
Для отклика необходимо связаться с работодателем через указанный канал.