- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Ведущий инженер по кибербезопасности
Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с передовыми технологиями и сложными задачами. Вакансия предлагает отличные возможности для профессионального роста в сфере Cloud Security, хотя отсутствие указанной зарплаты не позволяет поставить максимальный балл.
Сложность вакансии
Вакансия требует экспертных знаний в узких областях: безопасность Kubernetes на масштабе 100+ кластеров, глубокое владение Cilium, Istio и инструментами runtime-защиты (Falco/Tetragon). Высокий порог входа обусловлен необходимостью совмещать навыки архитектора, инженера безопасности и DevOps.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции ведущего инженера по безопасности Kubernetes в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка для экспертов такого уровня.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас
Присоединяйтесь к команде Cloud.ru и станьте архитектором безопасности крупнейших облачных инфраструктур!
Описание вакансии
**Ведущий инженер по кибербезопасности.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сloud.ru.
Обязанности:• Разработка и поддержка политик, процессов и стандартов безопасности.
• Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
• Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
• Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
• Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
• Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
• Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
• Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).
Требования:• Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
• Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
• Глубокие знания Cilium и Calico.
• Опыт построения микросегментации, Zero-Trust сети.
• Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
• Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
• Интеграция событий runtime с SIEM/SOC.
• Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
• Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
• Опыт построения Secure Software Supply Chain.
• Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Zero Trust
- Threat Modeling
- RBAC
- Kubernetes
- DevOps
- Service Mesh
- SIEM
- MITRE ATT&CK
- Istio
- SoC
- mTLS
- Cilium
- IaC
- AppArmor
- seccomp
- Falco
- Kyverno
- Calico
- NetworkPolicy
- Tetragon
- Admission Controllers
Возможные вопросы на собеседовании
Проверка практического опыта работы с сетевой безопасностью в K8s.
Расскажите о вашем опыте внедрения Cilium или Calico: какие основные сложности возникали при настройке микросегментации в высоконагруженных средах?
Оценка навыков обеспечения безопасности на уровне Service Mesh.
Как вы подходите к настройке mTLS и AuthorizationPolicy в Istio для обеспечения изоляции сервисов в Multi-tenancy кластерах?
Проверка умения работать с инструментами обнаружения угроз в реальном времени.
Какие типы событий вы обычно отслеживаете с помощью Falco или Tetragon и как выстраиваете процесс их передачи в SIEM для минимизации ложных срабатываний?
Оценка стратегического мышления и методологии.
Опишите ваш процесс моделирования угроз для нового сервиса в Kubernetes: какие фреймворки вы используете и как приоритизируете риски?
Проверка знаний в области безопасности цепочки поставок ПО.
Как вы реализуете контроль целостности артефактов и проверку политик безопасности на этапе Admission Control?
Похожие вакансии
Руководитель команды AppSec
Application Security Lead
Ведущий специалист DLP
OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD
Руководитель группы по информационной безопасности
Team Lead SOC (Руководитель группы SOC)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!