Все вакансии/Девопсам/Инженер по информационной безопасности (Kubernetes Security)
Вакансия давно не обновлялась источником и могла устареть. Контакт работает.
R
RWB (Wildberries & Russ)
сегодня

Инженер по информационной безопасности (Kubernetes Security)

Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд

Чем предстоит заниматься

  • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями.
  • Развивать runtime security и security observability: сбор и анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием и алертингом.
  • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой.
  • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях, политиках и инцидентах, базовые отчёты и дашборды, поиск отклонений.
  • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workloads.
  • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения.
  • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.

Требования

  • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane.
  • Понимание контейнеров и Linux security на прикладном уровне.
  • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium).
  • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов.
  • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux).
  • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками.
  • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.

Стек

KubernetesRBACServiceAccountssecurityContextAdmissionAudit LogsPSS/PSAKyvernoOPA GatekeeperFalcoTetragonTraceeCalicoCiliumVaultExternal SecretsKMSTerraformAnsibleHelmKustomizeArgoCDFluxPythonGoBashPrometheusAlertmanager

Контакт работодателя

Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Написать
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →
Контакты открываются по подписке на канал. Подпишитесь — и контакт откроется сразу, ничего заполнять не нужно.
Подписаться снова
Дневной лимит контактов исчерпан. Счётчик обнулится в 00:00 по Москве — вакансия никуда не денется, она уже в вашей истории.
Безлимит будет в подписке Авроры — скоро.
Узнать первым →
Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Показать контакт