Runtime Security Architect

Т-Банк

Runtime Security Architect

Описание вакансии

Ты станешь частью команды защиты ключевых платформ компании — Kubernetes, OpenStack и различных SaaS решений (в том числе на bare metal) — с опорой на принцип Secure by Design.

Мы проектируем механизмы защиты, встроенные глубоко в инфраструктуру, а не поверх неё.

В команде опытные инженеры безопасности с сильным системным бэкграундом и мышлением атакующего. Мы умеем не только защищать, но и мыслить как атакующий — и используем это, чтобы предугадывать и предотвращать угрозы до их реализации.

Обязанности:

  • Проектировать и развивать решения для обнаружения и предотвращения атак на уровне Runtime (защита от container escapes, privilege escalation, lateral movement и других).
  • Использовать средства защиты на основе eBPF для мониторинга и блокирования системных событий и сетевого трафика в реальном времени.
  • Внедрять и поддерживать политики безопасности SECCOMP, AppArmor / SELinux.
  • Развивать собственные и open-source сенсоры/агенты для Kubernetes и VM-инфраструктуры.
  • Интегрировать механизмы защиты в CI/CD, участвовать в создании "secure-by-default" & "secure-by-design" окружений.
  • Проводить технические исследования актулаьных атак на инфраструктуру и приложения, разрабатывать средства их предотвращения.
  • Проводить самостоятельно или сопровождать регулярные аудиты безопасности внутренней инфраструктуры.
  • Поддерживать и автоматизировать операционные процессы команды
Требования:
  • Уверенное владение Linux на низком уровне: ядро, системные вызовы, механизмы защиты, procfs, netfilter и пр.
  • Понимание принципов SLO / SLI / SLA и умение применять их в контексте обеспечения безопасности
  • Опыт разработки или внедрения eBPF-программ (например, через Cilium, BCC, libbpf, или самостоятельно).
  • Знание механизмов изоляции в Linux: namespaces, cgroups, SECCOMP, AppArmor/SELinux.
  • Опыт работы с Kubernetes: security policies, admission controllers, runtime instrumentation.
  • Понимание архитектуры OpenStack и взаимодействия его компонентов.
  • Владение Golang — написание системных и сетевых утилит.
  • Опыт внедрения безопасности в CI/CD пайплайнах.
  • Понимание подходов Zero Trust

Будет плюсом:

  • Опыт использования или контрибьюта в проекты типа Falco, Tracee, Cilium, Tetragon, KubeArmor.
  • Знание Rust или C для разработки низкоуровневых агентов.
  • Опыт работы с ML-инфраструктурой
  • Опыт работы с публичными облаками: AWS, GCP, Azure, YC, Selectel.
Условия:
  • Работу в офисе у метро «Белорусская». График работы — гибридный
  • Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии
  • Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких
  • Бесплатный фитнес-зал в офисе или частичную компенсацию затрат на спорт. В фитнес-зале оборудованы зоны по разным направлениям. Можно заниматься самостоятельно или присоединиться к групповым занятиям с тренером
  • Возможность работать в аккредитованной ИТ-компании
  • Бесплатные завтраки и обеды в нашем кафе. А если захотите перекусить, на каждом этаже есть кухня с чаем, кофе и фруктами
  • Линейку льготных тарифов на продукты Т-Банка
  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами
  • Три дополнительных дня отпуска в год
  • Достойную зарплату — обсудим ее на собеседовании
Навыки
  • Container security
  • Linux
  • Kubernetes
  • OpenStack
  • Golang
  • Информационная безопасность
  • Zero Trust
  • CI/CD
Посмотреть контакты работодателя

Похожие вакансии

Т-Банк
Полный день
  • Москва

  • Не указана

Рекомендуем
Т-Банк

AI Security Team Lead

Т-Банк

Полный день
  • Москва

  • Не указана

Рекомендуем
КСК-Эйч Ар

Head of Application Security

КСК-Эйч Ар

Полный день
  • Москва

  • Не указана

Рекомендуем
КРОК
Полный день
  • Москва

  • Не указана

Marfatech
Полный день
  • Москва

  • Не указана

SberTech
Полный день
  • Москва

  • Не указана

Электронная торговая площадка Газпромбанка

Application Security Engineer / AppSec

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • Не указана

YADRO
Полный день
  • Москва

  • Не указана

СИГМА
Полный день
  • Москва

  • Не указана

Т-Банк
Полный день
  • Москва

  • Не указана

Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Swordfish Security
Удаленная работа
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

АБК
Полный день
  • Москва

  • Не указана

ИК СИБИНТЕК

Cloud Security Архитектор

ИК СИБИНТЕК

Полный день
  • Москва

  • Не указана

NGENIX
Удаленная работа
  • Москва

  • Не указана

Атом
Полный день
  • Москва

  • Не указана

АйТиИ Экспо Интернешнл
Полный день
  • Москва

  • Не указана

СберЛизинг
Полный день
  • Москва

  • Не указана

SberTech
Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию