Руководитель группы облачной безопасности

RWB (Wildberries & Russ)

Руководитель группы облачной безопасности

Описание вакансии

Вам предстоит:
  • Руководить командой инженеров по защите облачной инфраструктуры и Kubernetes: ставить цели, распределять задачи, развивать сотрудников и отвечать за результат команды;
  • Формировать техническую стратегию и план развития защиты облачных сред и Kubernetes;
  • Определять базовые требования безопасности для кластеров, контейнеров, облачных учётных записей, сетевого взаимодействия и цепочки поставки;
  • Взаимодействовать с командами платформы, эксплуатации, разработки, сетевой безопасности, управления доступом и центром мониторинга безопасности;
  • Помогать инженерным командам применять требования безопасности через готовые шаблоны, автоматизированные проверки и понятные исключения;
  • Определять показатели работы команды и представлять руководству состояние защиты, ключевые риски и необходимые изменения.
  • Выстраивать управление доступом и секретами в облачной и контейнерной инфраструктуре на основе принципов минимальных привилегий, временного доступа и обязательного аудита действий;
  • Встраивать проверки безопасности контейнерных образов, манифестов Kubernetes и инфраструктурного кода в процессы сборки и развёртывания;
Вы нам подходите, если есть:
  • Опыт руководства технической командой: постановка целей, приоритизация, развитие сотрудников и ответственность за командный результат;
  • Практический опыт защиты Kubernetes и контейнерной инфраструктуры;
  • Понимание архитектуры Kubernetes и назначения kube-apiserver, etcd, контроллеров, рабочих узлов, пространств имён и механизмов управления доступом;
  • Опыт работы с политиками допуска Kubernetes. В нашем стеке используется Kyverno; опыт с OPA Gatekeeper также будет полезен;
  • Опыт безопасной настройки контейнеров: запрет привилегированного режима, запуск без root, AppArmor, seccomp;
  • Опыт проверки контейнерных образов и цепочки поставки: Trivy или аналоги, доверенные реестры, фиксация образов по digest, SBOM и подпись образов;
  • Опыт работы с Harbor или другим корпоративным реестром контейнерных образов;
  • Понимание безопасного управления секретами с использованием Vault, External Secrets Operator, Sealed Secrets или аналогичных решений;
  • Опыт управления доступом через Kubernetes RBAC, SSO/OIDC и средства контроля привилегированных действий;
  • Опыт защиты etcd: ограничение доступа, шифрование данных, резервное копирование и проверка восстановления;
  • Практический опыт защиты публичного или частного облака: IAM, KMS, временные роли, Workload Identity, сетевое разделение, журналы аудита и защита внешнего контура;
  • Умение оценивать риски, выбирать приоритеты и объяснять технические решения понятным для бизнеса языком.
Навыки
  • Kubernetes
  • Kyverno
  • Trivy
  • Управление командой
Посмотреть контакты работодателя

Похожие вакансии

Комс
  • Москва

  • Не указана

Рекомендуем
Marfatech
  • Москва

  • Не указана

Рекомендуем
Защищенные Телекоммуникации

Руководитель отдела IT-инфраструктуры

Защищенные Телекоммуникации

  • Москва

  • Не указана

Лига Цифровой Экономики
  • Москва

  • Не указана

Linx
  • Москва

  • Не указана

БФТ-Холдинг
  • Москва

  • Не указана

БФТ-Холдинг
  • Москва

  • Не указана

Клируэй Текнолоджис
  • Москва

  • до 600000 RUR

Ай-Теко (I-Teco)
  • Москва

  • до 600000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию