Команда занимается развитием и эксплуатацией защищенной Kubernetes платформы: контроль конфигураций, runtime security, сетевые политики, автоматизация security-контролей и интеграция механизмов безопасности в процессы доставки ПО.
Чем предстоит заниматься:
- Развитие и сопровождение механизмов безопасности Kubernetes-платформы;
- Автоматизация проверок безопасности и интеграция контролей безопасности в CI/CD;
- Настройка и развитие политик доступа, сетевой изоляции и контроля конфигураций;
- Участие в расследовании и анализе событий безопасности инфраструктуры.
Что мы ожидаем:
- Опыт работы DevOps/DevSecOps/SRE инженером от 3 лет;
- Практический опыт эксплуатации Linux-систем;
- Опыт работы с Kubernetes в production-средах;
- Понимание модели безопасности Kubernetes и инструментов безопасности k8s по умолчанию (RBAC, admission control, NetworkPolicy, PSS, PSA, VAP);
- Опыт работы с CI/CD (GitLab, Jenkins или аналогичные инструменты);
- Навыки работы с Infrastructure as Code (Terraform, Pulumi, Ansible или аналоги);
- Понимание принципов сетевой безопасности (TCP/IP, DNS, TLS, сегментация сетей);
- Навыки автоматизации на Python/Bash/Go;
- Понимание современных подходов к безопасности приложений и инфраструктуры.
Будет плюсом:
- Опыт работы с инструментами runtime security (Falco, Tetragon или аналоги;
-
Опыт настройки Kyverno, OPA Gatekeeper (policy as code);
-
Опыт построения защищенных CI/CD пайплайнов;
-
Опыт работы с Istio/Linkerd;
-
Опыт анализа событий безопасности и расследования инцидентов в Linux/Kubernetes.
Мы предлагаем:
- Необходимое оборудование и софт для работы;
- Официальное трудоустройство;
- ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
- Льготные условия ипотеки в рамках зарплатного проекта;
- Бесплатная подписка на сервисы партнеров;
- Корпоративный спорт;
- Насыщенная корпоративная жизнь;
- Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.