- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Tech Lead Infrastructure Security
Интересная позиция для опытных экспертов с возможностью удаленной работы и широким стеком современных технологий (K8s, Cloud, Go/Python). Компания предлагает серьезный уровень ответственности и влияние на архитектуру, что привлекательно для профессионального роста.
Сложность вакансии
Роль требует сочетания глубоких технических знаний в облаках, Kubernetes и IaC с лидерскими качествами и опытом стратегического планирования безопасности. Высокий порог входа обусловлен необходимостью экспертизы в Tier 3 Incident Response и архитектурных фреймворках типа SABSA.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Tech Lead в области Infrastructure Security на российском рынке медиана составляет около 450,000 - 550,000 рублей после вычета налогов. Учитывая требования к опыту более 6 лет и знание английского B2, кандидат может претендовать на верхнюю границу рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в CHOICEIT уже сейчас
Присоединяйтесь к Choiceit в качестве Tech Lead и возглавьте направление инфраструктурной безопасности в современной облачной среде!
Описание вакансии
Tech Lead Infrastructure Security.
Локация: Можно работать удаленно.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Choiceit.
Обязанности:• Определение технического направления и принятие архитектурных решений по всем направлениям инфраструктурной безопасности;
• Руководство проведением обзоров и аудитов безопасности инфраструктуры для новых и существующих систем;
• Разработка и поддержка технических стандартов, политик безопасности и базовых требований (security baselines) во всех инфраструктурных доменах;
• Владение и развитие процесса управления уязвимостями (Vulnerability Management) в инфраструктурных доменах;
• Развитие технической экспертизы команды, наставничество и менторинг сотрудников;
• Выполнение роли эксперта третьей линии поддержки (Tier 3) и точки технической эскалации в процессе реагирования на инциденты безопасности (Incident Response).
Требования:
• Сильные навыки расследования инцидентов, анализа и решения сложных технических проблем;
• Практический опыт построения и внедрения процессов информационной безопасности в корпоративной среде;
• Глубокий практический опыт работы как минимум с одним крупным облачным провайдером (AWS, GCP или OCI) с фокусом на сервисы безопасности;
• Уверенные навыки администрирования Linux-систем;
• Экспертиза в области укрепления безопасности серверов (hardening): CIS Benchmarks, DISA STIG, концепции неизменяемых операционных систем (например, Talos Linux);
• Опыт работы с инструментами Infrastructure as Code (IaC): SaltStack и Terraform;
• Глубокие знания в области безопасности Kubernetes: RBAC, Pod Security Standards, Admission Controllers, NetworkPolicy;
• Опыт разработки и автоматизации на Python и/или Go;
• Опыт работы с SQL, а также ESQL/DSL (ElasticSearch);
• Опыт технического наставничества, менторинга и декомпозиции задач для команды;
• Глубокое понимание типовых защищённых сетевых архитектур, межсетевых экранов (Firewalls), систем обнаружения и предотвращения вторжений (IDP/IPS);
• Практический опыт проектирования и внедрения архитектуры Zero Trust (ZTA);
• Навыки структурированной письменной и устной коммуникации, обеспечивающие ясность и прозрачность взаимодействия;
• Способность формализовывать требования по безопасности в политики, стандарты и контрольные фреймворки;
• Знакомство с корпоративными фреймворками архитектуры безопасности, такими как TOGAF и SABSA;
• Уровень английского языка — Upper-Intermediate (B2) или выше.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Python
- Linux
- Terraform
- Zero Trust
- GCP
- SQL
- Kubernetes
- Incident Response
- Vulnerability Management
- Go
- ElasticSearch
- SaltStack
- TOGAF
- OCI
- SABSA
Возможные вопросы на собеседовании
Проверка практического опыта работы с безопасностью контейнеров в высоконагруженных средах.
Расскажите о вашем опыте внедрения Admission Controllers в Kubernetes для обеспечения безопасности. Какие политики вы считаете критически важными?
Оценка навыков проектирования современных сетевых архитектур.
С какими основными сложностями вы сталкивались при внедрении архитектуры Zero Trust (ZTA) в существующую корпоративную инфраструктуру?
Проверка компетенций в области автоматизации и безопасности инфраструктуры.
Как вы организуете процесс сканирования и исправления уязвимостей в рамках пайплайнов Infrastructure as Code (Terraform/SaltStack)?
Оценка лидерских качеств и способности развивать команду.
Опишите ваш подход к менторству: как вы помогаете инженерам расти от уровня Middle до Senior в области безопасности?
Проверка навыков реагирования на критические ситуации.
Приведите пример самого сложного инцидента безопасности, в расследовании которого вы участвовали как эксперт Tier 3. Каковы были ваши действия?
Похожие вакансии
Руководитель группы дежурных аналитиков SOC
Application Security Lead
Ведущий специалист DLP
OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD
Руководитель команды AppSec
Руководитель группы по информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!