- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер по информационной безопасности (Kubernetes Security)
Отличная вакансия в крупной, технологически продвинутой компании (RWB). Предлагает работу с современным стеком (Cilium, Vault, GitOps) и возможность удаленной работы, что делает позицию крайне привлекательной для ИБ-специалистов.
Сложность вакансии
Высокая сложность обусловлена необходимостью глубокой экспертизы в узкой нише Kubernetes Security, включая Policy-as-Code, Runtime Security и сетевую сегментацию. Требуется не только знание ИБ-инструментов, но и навыки DevOps (Terraform, Helm, GitOps) и разработки на Python/Go.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle+/Senior в области DevSecOps/K8s Security на российском рынке медиана составляет около 300 000 - 400 000 рублей. Предложение RWB, вероятно, находится в этом диапазоне или выше, учитывая масштаб компании.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в RWB уже сейчас
Присоединяйтесь к команде RWB и станьте ключевым экспертом по безопасности Kubernetes в одном из крупнейших тех-гигантов!
Описание вакансии
**Инженер по информационной безопасности (Kubernetes Security).
Локация:** Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).
Обязанности:• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
Требования:• Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
• Понимание контейнеров и Linux security на прикладном уровне;
• Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
• Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
• Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
• Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
• Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Linux
- Terraform
- Kubernetes
- Helm
- Bash
- Prometheus
- Docker
- GitOps
- Go
- Ansible
- Kustomize
- ArgoCD
- HashiCorp Vault
- Cilium
- Flux
- Falco
- Kyverno
- Calico
- Tetragon
- OPA Gatekeeper
Возможные вопросы на собеседовании
Проверка практического опыта работы с Admission Controllers и движками политик.
В чем ключевые различия между Kyverno и OPA Gatekeeper при внедрении политик в K8s, и какой инструмент вы бы выбрали для крупного проекта?
Оценка навыков обеспечения безопасности сетевого взаимодействия.
Как бы вы организовали сегментацию трафика в кластере с использованием Cilium, и какие метрики мониторинга сетевой безопасности вы считаете критичными?
Проверка знаний в области управления секретами.
Опишите процесс безопасной доставки секретов из HashiCorp Vault в поды Kubernetes. Какие риски возникают при использовании External Secrets Operator?
Оценка навыков реагирования на инциденты в реальном времени.
Как настроить Falco для минимизации ложноположительных срабатываний (false positives) при мониторинге подозрительной активности в контейнерах?
Проверка понимания моделирования угроз.
Проведите краткое моделирование угроз для Control Plane Kubernetes. Какие векторы атак наиболее критичны и как их минимизировать?
Похожие вакансии
Аналитик по информационной безопасности
Senior Application Security Engineer
SOC Analyst L2
Senior Application Security Engineer
Tech Lead Infrastructure Security
Пентестер | Automotive Security (Zeekr)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!