Чем предстоит заниматься:
- Проектирование и поддержка Policy-as-Code Kyverno и Admission Controllers.
- Написание политик Cilium/Calico, Istio и Falco/Tetragon.
- Автоматизация сканирования образов и манифестов (Trivy, Kubescape, Grype) в CI/CD-пайплайнах (GitLab CI, Argo CD).
- Разработка политик аудита и интеграция K8s Audit логов, Network flows и Runtime событий с SIEM/SOC.
- Написание сценариев реагирования и формирование индикаторов компрометации (IoC).
- Автоматизация процессов информационной безопасности (Python/Bash) для анализа уязвимостей, устранения дублирования предупреждений и минимизации ложноположительных срабатываний (False Positive).
- Базовый анализ и доработка компонентов информационной безопасности на языке программирования Go.
- Регулярные аудиты и подготовка отчетов о состоянии безопасности кластеров.
- Коммуникация с командами разработки и DevOps.
Что мы ждем от кандидата:
- От 3 лет опыта в области информационной безопасности (ИБ) или DevOps.
- Не менее 1,5 лет плотного практического опыта работы с Kubernetes (администрирование и обеспечение безопасности).
- Уверенное понимание архитектуры Kubernetes, опыт развертывания и поддержки кластеров.
- Понимание работы технологии eBPF и практический опыт настройки инструментов runtime-мониторинга и сетевой безопасности (Cilium, Falco, Tetragon).
- Практический опыт работы со сканерами безопасности и инструментами Policy Engine.
- Навыки работы с Helm, Terraform, Ansible для развертывания решений по обеспечению безопасности.
- Уверенное владение языками Python и Bash для автоматизации задач.
- Опыт интеграции Kubernetes Audit logs, Hubble Flows и Runtime-событий с SIEM-системами.
- Формирование индикаторов компрометации (IoC).
- Базовые знания языка программирования Go.
- Глубокое понимание сетевой модели Linux и Kubernetes (CNI, Service, Ingress, Network Policies).
- Способность анализировать сетевой трафик и логи на уровне операционной системы.