yandex
C
Cloud.ru
Страна
Россия
LeadГибридПолная занятость

Ведущий инженер по кибербезопасности

ИИОценка ИИ

Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с передовыми технологиями и сложными задачами. Вакансия предлагает отличные возможности для профессионального роста в сфере Cloud Security, хотя отсутствие указанной зарплаты не позволяет поставить максимальный балл.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Вакансия требует экспертных знаний в узких областях: безопасность Kubernetes на масштабе 100+ кластеров, глубокое владение Cilium, Istio и инструментами runtime-защиты (Falco/Tetragon). Высокий порог входа обусловлен необходимостью совмещать навыки архитектора, инженера безопасности и DevOps.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 550 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции ведущего инженера по безопасности Kubernetes в Москве рыночный диапазон составляет от 350 000 до 550 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка для экспертов такого уровня.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Ведущий инженер по кибербезопасности.

Локация:** #Москва.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сloud.ru.

Обязанности:• Разработка и поддержка политик, процессов и стандартов безопасности.

• Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).

• Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).

• Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.

• Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.

• Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.

• Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.

• Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).

Требования:• Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).

• Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.

• Глубокие знания Cilium и Calico.

• Опыт построения микросегментации, Zero-Trust сети.

• Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).

• Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).

• Интеграция событий runtime с SIEM/SOC.

• Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.

• Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).

• Опыт построения Secure Software Supply Chain.

• Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.

*✈* Откликнуться

#Гибрид

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Kubernetes
  • Cilium
  • Calico
  • Istio
  • Service Mesh
  • Falco
  • Tetragon
  • Kyverno
  • SIEM
  • SoC
  • RBAC
  • NetworkPolicy
  • Admission Controllers
  • MITRE ATT&CK
  • Threat Modeling
  • IaC
  • DevOps
  • Zero Trust
  • mTLS
  • AppArmor
  • seccomp

Возможные вопросы на собеседовании

Проверка практического опыта работы с сетевой безопасностью в K8s.

Расскажите о вашем опыте внедрения Cilium или Calico: какие основные сложности возникали при настройке микросегментации в высоконагруженных средах?

Оценка навыков обеспечения безопасности на уровне Service Mesh.

Как вы подходите к настройке mTLS и AuthorizationPolicy в Istio для обеспечения изоляции сервисов в Multi-tenancy кластерах?

Проверка умения работать с инструментами обнаружения угроз в реальном времени.

Какие типы событий вы обычно отслеживаете с помощью Falco или Tetragon и как выстраиваете процесс их передачи в SIEM для минимизации ложных срабатываний?

Оценка стратегического мышления и методологии.

Опишите ваш процесс моделирования угроз для нового сервиса в Kubernetes: какие фреймворки вы используете и как приоритизируете риски?

Проверка знаний в области безопасности цепочки поставок ПО.

Как вы реализуете контроль целостности артефактов и проверку политик безопасности на этапе Admission Control?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

C
Cloud.ru
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!