Чем предстоит заниматься:
- Разработка и поддержка политик, процессов и стандартов безопасности.
- Проектирование целевой архитектуры безопасности контейнерных сред и инфраструктуры управления кластерами (включая сценарии Multi-tenancy, изоляцию runtime).
- Моделирование угроз (Threat Modeling, MITRE ATT&CK) и формирование требований к конфигурациям Kubernetes (K8s).
- Разработка матрицы ответственности и процессов взаимодействия между командами DevOps, архитектурой и информационной безопасностью.
- Оценка рисков и подготовка компенсирующих мер (mitigations) при отклонениях от стандарта.
- Создание и поддержка playbook'ов, часто задаваемых вопросов (FAQ), шаблонов инфраструктурных кодов (IaC) для разработки и эксплуатации.
- Проведение аудитов и ревью конфигураций, подготовка отчетов для руководства и регулирующих органов.
- Консультирование и обучение команд разработчиков и специалистов по инфраструктуре по вопросам обеспечения безопасности Kubernetes (K8s).
Что мы ждем от кандидата:
- Опыт разработки и проектирования архитектур безопасности в масштабных Kubernetes-ландшафтах (100+ кластеров).
- Глубокие знания механизмов K8s: RBAC, NetworkPolicy, PSA, Admission Controllers.
- Глубокие знания Cilium и Calico.
- Опыт построения микросегментации, Zero-Trust сети.
- Практический опыт работы с Service Mesh Istio (mTLS, AuthorizationPolicy, Envoy-filters).
- Опыт создания и поддержки правил Falco/Tetragon (syscall, k8s-event).
- Интеграция событий runtime с SIEM/SOC.
- Знание CIS Benchmarks, NIST 800-190, Kubernetes Hardening Guides.
- Умение разрабатывать и поддерживать политики как код (Kyverno) и встроенные механизмы безопасности (PSA, AppArmor/Seccomp).
- Опыт построения Secure Software Supply Chain.
- Подпись артефактов, сканирование зависимостей, контроль политик на этапе деплоймента.