ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Заниматься разработкой требований ИБ к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их исполнение
- Обеспечивать безопасность контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
- Обеспечивать безопасность процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
- Проводить мониторинг, заниматься выявлением и реагированием на инциденты ИБ в контейнерных средах с интеграцией в существующие процессы ИБ (SIEM/SOC, регламенты реагирования); управлением уязвимостями
- Разрабатывать стандарты и политики безопасности, заниматься проведением аудитов, контролем устранения замечаний
- Обеспечивать руководство направлением: планирование, команда, взаимодействие с ИТ
НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
- Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
- Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
- Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
- Понимание процессов ИБ (инцидент-менеджмент, управление рисками)