Lead · Гибрид · Москва, Россия · Английский не нужен
Навыки
Проектирование архитектуры
HAProxy / Traefik / Envoy
Istio / service mesh
Kubernetes
Ответственность за результат
SIEM
SOC
Ещё 1
Terraform
Задачи
Разработка и поддержка политик, процессов и стандартов безопасности
Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime)
Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s)
Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью
Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта
Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации
Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов
Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s)
Требования
Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров)
Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers
Глубокие знания Cilium и Calico
Опыт построения микросегментации, Zero-Trust сети
Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters)
Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event)