- Страна
- Россия
Ведущий инженер по кибербезопасности
Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с передовыми технологиями и сложными задачами. Вакансия предлагает отличные возможности для профессионального роста в сфере Cloud Security, хотя отсутствие указанной зарплаты не позволяет поставить максимальный балл.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Вакансия требует экспертных знаний в узких областях: безопасность Kubernetes на масштабе 100+ кластеров, глубокое владение Cilium, Istio и инструментами runtime-защиты (Falco/Tetragon). Высокий порог входа обусловлен необходимостью совмещать навыки архитектора, инженера безопасности и DevOps.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции ведущего инженера по безопасности Kubernetes в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка для экспертов такого уровня.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Ведущий инженер по кибербезопасности.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сloud.ru.
Обязанности:• Разработка и поддержка политик, процессов и стандартов безопасности.
• Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
• Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
• Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
• Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
• Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
• Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
• Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).
Требования:• Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
• Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
• Глубокие знания Cilium и Calico.
• Опыт построения микросегментации, Zero-Trust сети.
• Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
• Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
• Интеграция событий runtime с SIEM/SOC.
• Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
• Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
• Опыт построения Secure Software Supply Chain.
• Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Kubernetes
- Cilium
- Calico
- Istio
- Service Mesh
- Falco
- Tetragon
- Kyverno
- SIEM
- SoC
- RBAC
- NetworkPolicy
- Admission Controllers
- MITRE ATT&CK
- Threat Modeling
- IaC
- DevOps
- Zero Trust
- mTLS
- AppArmor
- seccomp
Возможные вопросы на собеседовании
Проверка практического опыта работы с сетевой безопасностью в K8s.
Расскажите о вашем опыте внедрения Cilium или Calico: какие основные сложности возникали при настройке микросегментации в высоконагруженных средах?
Оценка навыков обеспечения безопасности на уровне Service Mesh.
Как вы подходите к настройке mTLS и AuthorizationPolicy в Istio для обеспечения изоляции сервисов в Multi-tenancy кластерах?
Проверка умения работать с инструментами обнаружения угроз в реальном времени.
Какие типы событий вы обычно отслеживаете с помощью Falco или Tetragon и как выстраиваете процесс их передачи в SIEM для минимизации ложных срабатываний?
Оценка стратегического мышления и методологии.
Опишите ваш процесс моделирования угроз для нового сервиса в Kubernetes: какие фреймворки вы используете и как приоритизируете риски?
Проверка знаний в области безопасности цепочки поставок ПО.
Как вы реализуете контроль целостности артефактов и проверку политик безопасности на этапе Admission Control?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

