Руководить командой инженеров по защите облачной инфраструктуры и Kubernetes: ставить цели, распределять задачи, развивать сотрудников и отвечать за результат команды;
Формировать техническую стратегию и план развития защиты облачных сред и Kubernetes;
Определять базовые требования безопасности для кластеров, контейнеров, облачных учётных записей, сетевого взаимодействия и цепочки поставки;
Взаимодействовать с командами платформы, эксплуатации, разработки, сетевой безопасности, управления доступом и центром мониторинга безопасности;
Помогать инженерным командам применять требования безопасности через готовые шаблоны, автоматизированные проверки и понятные исключения;
Определять показатели работы команды и представлять руководству состояние защиты, ключевые риски и необходимые изменения.
Выстраивать управление доступом и секретами в облачной и контейнерной инфраструктуре на основе принципов минимальных привилегий, временного доступа и обязательного аудита действий;
Встраивать проверки безопасности контейнерных образов, манифестов Kubernetes и инфраструктурного кода в процессы сборки и развёртывания;
Вы нам подходите, если есть:
Опыт руководства технической командой: постановка целей, приоритизация, развитие сотрудников и ответственность за командный результат;
Практический опыт защиты Kubernetes и контейнерной инфраструктуры;
Понимание архитектуры Kubernetes и назначения kube-apiserver, etcd, контроллеров, рабочих узлов, пространств имён и механизмов управления доступом;
Опыт работы с политиками допуска Kubernetes. В нашем стеке используется Kyverno; опыт с OPA Gatekeeper также будет полезен;
Опыт безопасной настройки контейнеров: запрет привилегированного режима, запуск без root, AppArmor, seccomp;
Опыт проверки контейнерных образов и цепочки поставки: Trivy или аналоги, доверенные реестры, фиксация образов по digest, SBOM и подпись образов;
Опыт работы с Harbor или другим корпоративным реестром контейнерных образов;
Понимание безопасного управления секретами с использованием Vault, External Secrets Operator, Sealed Secrets или аналогичных решений;
Опыт управления доступом через Kubernetes RBAC, SSO/OIDC и средства контроля привилегированных действий;
Опыт защиты etcd: ограничение доступа, шифрование данных, резервное копирование и проверка восстановления;
Практический опыт защиты публичного или частного облака: IAM, KMS, временные роли, Workload Identity, сетевое разделение, журналы аудита и защита внешнего контура;
Умение оценивать риски, выбирать приоритеты и объяснять технические решения понятным для бизнеса языком.
* Эта вакансия взята с сайта HeadHunter. Нажимая на кнопку «Посмотреть контакты» Вы будете перенаправлены на сайт-первоисточник.
ООО Научно-исследовательский институт проектирования, технологии и экспертизы строительства - лидер на строительном рынке России в области консалтинга, ...
Руководить группой технологий информационного моделирования (ТИМ). Планировать, распределять задачи, контролировать их выполнение в корпоративной системе ...
Наша команда управляет полным жизненным циклом и экономикой ключевых розничных направлений: BNPL-сервиса Сплит, кредитной карты Супер Сплит, кредитов наличными. ...
Мы — команда Premium, которая отвечает за работу персональных менеджеров и сопровождение состоятельных клиентов. Развиваем команду, работаем над достижением ...
Основная задача руководителя товарного направления - развитие товарных условий с поставщиками с проекцией и настройкой, сопровождением, участием и поддержкой ...
Мы проводим фундаментальные и прикладные исследования на стыке нейронаук, психологии и поведенческой экономики, чтобы помочь бизнесу в процессе AI-трансформации. ...