Ведущий инженер по кибербезопасности контейнерных сред
Описание
Чем предстоит заниматься: Разработка и поддержка политик, процессов и стандартов безопасности. Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime). Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s). Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью. Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта. Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации. Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов. Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s). Что мы ждем от кандидата: Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров). Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers. Глубокие знания Cilium и Calico. Опыт построения микросегментации, Zero-Trust сети. Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters). Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event). Интеграция событий runtime с SIEM/SOC. Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides. Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp). Опыт построения Secure Software Supply Chain. Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.