Руководить командой инженеров по защите облачной инфраструктуры и Kubernetes: ставить цели, распределять задачи, развивать сотрудников и отвечать за результат команды;
Формировать техническую стратегию и план развития защиты облачных сред и Kubernetes;
Определять базовые требования безопасности для кластеров, контейнеров, облачных учётных записей, сетевого взаимодействия и цепочки поставки;
Взаимодействовать с командами платформы, эксплуатации, разработки, сетевой безопасности, управления доступом и центром мониторинга безопасности;
Помогать инженерным командам применять требования безопасности через готовые шаблоны, автоматизированные проверки и понятные исключения;
Определять показатели работы команды и представлять руководству состояние защиты, ключевые риски и необходимые изменения.
Выстраивать управление доступом и секретами в облачной и контейнерной инфраструктуре на основе принципов минимальных привилегий, временного доступа и обязательного аудита действий;
Встраивать проверки безопасности контейнерных образов, манифестов Kubernetes и инфраструктурного кода в процессы сборки и развёртывания;
Вы нам подходите, если есть:
Опыт руководства технической командой: постановка целей, приоритизация, развитие сотрудников и ответственность за командный результат;
Практический опыт защиты Kubernetes и контейнерной инфраструктуры;
Понимание архитектуры Kubernetes и назначения kube-apiserver, etcd, контроллеров, рабочих узлов, пространств имён и механизмов управления доступом;
Опыт работы с политиками допуска Kubernetes. В нашем стеке используется Kyverno; опыт с OPA Gatekeeper также будет полезен;
Опыт безопасной настройки контейнеров: запрет привилегированного режима, запуск без root, AppArmor, seccomp;
Опыт проверки контейнерных образов и цепочки поставки: Trivy или аналоги, доверенные реестры, фиксация образов по digest, SBOM и подпись образов;
Опыт работы с Harbor или другим корпоративным реестром контейнерных образов;
Понимание безопасного управления секретами с использованием Vault, External Secrets Operator, Sealed Secrets или аналогичных решений;
Опыт управления доступом через Kubernetes RBAC, SSO/OIDC и средства контроля привилегированных действий;
Опыт защиты etcd: ограничение доступа, шифрование данных, резервное копирование и проверка восстановления;
Практический опыт защиты публичного или частного облака: IAM, KMS, временные роли, Workload Identity, сетевое разделение, журналы аудита и защита внешнего контура;
Умение оценивать риски, выбирать приоритеты и объяснять технические решения понятным для бизнеса языком.