DevSecOps специалист (Kubernetes Security)
Описание
Команда занимается развитием и эксплуатацией защищенной Kubernetes платформы: контроль конфигураций, runtime security, сетевые политики, автоматизация security-контролей и интеграция механизмов безопасности в процессы доставки ПО. Чем предстоит заниматься: Развитие и сопровождение механизмов безопасности Kubernetes-платформы; Автоматизация проверок безопасности и интеграция контролей безопасности в CI/CD; Настройка и развитие политик доступа, сетевой изоляции и контроля конфигураций; Участие в расследовании и анализе событий безопасности инфраструктуры. Что мы ожидаем: Опыт работы DevOps/DevSecOps/SRE инженером от 3 лет; Практический опыт эксплуатации Linux-систем; Опыт работы с Kubernetes в production-средах; Понимание модели безопасности Kubernetes и инструментов безопасности k8s по умолчанию (RBAC, admission control, NetworkPolicy, PSS, PSA, VAP); Опыт работы с CI/CD (GitLab, Jenkins или аналогичные инструменты); Навыки работы с Infrastructure as Code (Terraform, Pulumi, Ansible или аналоги); Понимание принципов сетевой безопасности (TCP/IP, DNS, TLS, сегментация сетей); Навыки автоматизации на Python/Bash/Go; Понимание современных подходов к безопасности приложений и инфраструктуры. Будет плюсом: Опыт работы с инструментами runtime security (Falco, Tetragon или аналоги; Опыт настройки Kyverno, OPA Gatekeeper (policy as code); Опыт построения защищенных CI/CD пайплайнов; Опыт работы с Istio/Linkerd; Опыт анализа событий безопасности и расследования инцидентов в Linux/Kubernetes. Мы предлагаем: Необходимое оборудование и софт для работы; Официальное трудоустройство; ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки; Льготные условия ипотеки в рамках зарплатного проекта; Бесплатная подписка на сервисы партнеров; Корпоративный спорт; Насыщенная корпоративная жизнь; Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.