yandex
C
Cloud.ru
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadГибридПолная занятость

Ведущий инженер по кибербезопасности

ИИОценка ИИ

Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с передовыми технологиями и сложными задачами. Вакансия предлагает отличные возможности для профессионального роста в сфере Cloud Security, хотя отсутствие указанной зарплаты не позволяет поставить максимальный балл.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Вакансия требует экспертных знаний в узких областях: безопасность Kubernetes на масштабе 100+ кластеров, глубокое владение Cilium, Istio и инструментами runtime-защиты (Falco/Tetragon). Высокий порог входа обусловлен необходимостью совмещать навыки архитектора, инженера безопасности и DevOps.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 550 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции ведущего инженера по безопасности Kubernetes в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка для экспертов такого уровня.

Сопроводительное письмо

Меня заинтересовала вакансия ведущего инженера по кибербезопасности в Cloud.ru, так как мой опыт проектирования защиты Kubernetes-кластеров и работы с Service Mesh (Istio) полностью соответствует вашим задачам. Я имею практический опыт внедрения политик Kyverno и настройки микросегментации на базе Cilium, что критично для обеспечения безопасности в масштабных облачных средах.

В своей практике я уделяю особое внимание концепции Zero-Trust и автоматизации контроля политик на этапе деплоя. Уверен, что мои навыки в моделировании угроз по MITRE ATT&CK и опыт выстраивания процессов взаимодействия между DevOps и ИБ помогут Cloud.ru укрепить защиту инфраструктуры и обеспечить соответствие самым высоким стандартам безопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и станьте архитектором безопасности крупнейших облачных инфраструктур!

Описание вакансии

**Ведущий инженер по кибербезопасности.

Локация:** #Москва.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сloud.ru.

Обязанности:• Разработка и поддержка политик, процессов и стандартов безопасности.

• Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).

• Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).

• Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.

• Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.

• Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.

• Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.

• Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).

Требования:• Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).

• Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.

• Глубокие знания Cilium и Calico.

• Опыт построения микросегментации, Zero-Trust сети.

• Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).

• Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).

• Интеграция событий runtime с SIEM/SOC.

• Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.

• Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).

• Опыт построения Secure Software Supply Chain.

• Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Zero Trust
  • Threat Modeling
  • RBAC
  • Kubernetes
  • DevOps
  • Service Mesh
  • SIEM
  • MITRE ATT&CK
  • Istio
  • SoC
  • mTLS
  • Cilium
  • IaC
  • AppArmor
  • seccomp
  • Falco
  • Kyverno
  • Calico
  • NetworkPolicy
  • Tetragon
  • Admission Controllers

Возможные вопросы на собеседовании

Проверка практического опыта работы с сетевой безопасностью в K8s.

Расскажите о вашем опыте внедрения Cilium или Calico: какие основные сложности возникали при настройке микросегментации в высоконагруженных средах?

Оценка навыков обеспечения безопасности на уровне Service Mesh.

Как вы подходите к настройке mTLS и AuthorizationPolicy в Istio для обеспечения изоляции сервисов в Multi-tenancy кластерах?

Проверка умения работать с инструментами обнаружения угроз в реальном времени.

Какие типы событий вы обычно отслеживаете с помощью Falco или Tetragon и как выстраиваете процесс их передачи в SIEM для минимизации ложных срабатываний?

Оценка стратегического мышления и методологии.

Опишите ваш процесс моделирования угроз для нового сервиса в Kubernetes: какие фреймворки вы используете и как приоритизируете риски?

Проверка знаний в области безопасности цепочки поставок ПО.

Как вы реализуете контроль целостности артефактов и проверку политик безопасности на этапе Admission Control?

Похожие вакансии

А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
S
Salmon
Не указана

Application Security Lead

LeadУдалённо
Application Security · SDLC · Threat Modeling · Vulnerability Management · Mobile Security · iOS · Android · Python · Bash · SAST · DAST · SCA · CI/CD · API Security · OWASP ASVS · OWASP MASVS · SBOM · AWS · Docker
+19 навыков
XG
X5 Group
Не указана

Ведущий специалист DLP

LeadУдалённо
DLP · DCAP · Microsoft Windows Server · MS SQL Server · VMware · Unix · Network Security · Information Security
+8 навыков
CH
crossing hurdles
50 $ – 90 $

OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD

LeadУдалённо
Offensive Security · Red Teaming · Exploit Development · Vulnerability Research · Cloud Security · Malware Analysis · Reverse Engineering · Social Engineering · AppSec
+9 навыков
Ц
ЦКБМ
Не указана

Руководитель группы по информационной безопасности

LeadВ офисе
Information Security · Cybersecurity · Risk Management · Incident Response · Network Security
+5 навыков
B
BI.ZONE
Не указана

Team Lead SOC (Руководитель группы SOC)

LeadВ офисе
SoC · SIEM · EDR · NGFW · WAF · AntiDDoS · OSI · Jira · Confluence · SLA · Information Security Management
+11 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

C
Cloud.ru
Россия