Cloud Architect (Multi-Cloud Security Operations and Governance)
Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.
Зарплата не указана — оценили по рынку
На основе 53 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем <strong>Cloud Architect</strong> с глубокой специализацией в области Multi-Cloud Security Operations и Governance для обеспечения безопасности наших корпоративных сред AWS и Azure. Эта роль выходит за рамки базового проектирования инфраструктуры и направлена на создание устойчивой эшелонированной архитектуры защиты. Вы будете отвечать за внедрение автоматизированных средств контроля соответствия, интеграцию передовых продуктов безопасности (SIEM, EDR) и управление жизненным циклом уязвимостей в облачной среде. Вы станете связующим звеном между облачной инженерией и центром обеспечения безопасности (SOC), чтобы гарантировать непрерывный мониторинг, защиту и соответствие наших платформ требованиям.<br><br><strong>Требования:</strong></p><ul><li>Мультиоблачная архитектура: Глубокие архитектурные знания сервисов безопасности и конфигураций инфраструктуры как в AWS, так и в Azure.</li><li>Экспертиза в инструментарии SecOps: Опыт непосредственной разработки и настройки корпоративных решений SIEM, развертывания агентов EDR/XDR в масштабе и управления корпоративными наборами инструментов для сканирования уязвимостей.</li><li>Автоматизированная политика как код: Высокий уровень владения инструментами управления облаком (Azure Policy, AWS Control Tower) и безопасной инфраструктурой как код (Terraform) с использованием статического анализа безопасности.</li><li>Понимание угроз и инцидентов: Хорошее понимание современных векторов атак, фреймворка MITRE ATT&CK и того, как неправильные облачные конфигурации приводят к операционным рискам безопасности.</li><li>Совместная работа: Способность выступать в качестве основного технического связующего звена между командами облачной инфраструктуры, подразделениями комплаенса и аудита, а также SOC.</li></ul><p><strong>Предпочтительные сертификации:</strong></p><ul><li>AWS Certified Security — Specialty / Certified Solutions Architect — Professional</li><li>Microsoft Certified: Azure Security Engineer Associate / Cybersecurity Architect Expert</li><li>CISSP (Certified Information Systems Security Professional) или CCSP (Certified Cloud Security Professional)<strong><br></strong></li></ul><p><strong>Обязанности:</strong></p><ul><li>Средства контроля и управление безопасностью облака: Разработка и внедрение автоматизированных базовых конфигураций безопасности и превентивных средств контроля в AWS и Azure с использованием таких инструментов, как AWS Organizations, Service Control Policies (SCPs), Azure Policy и landing zones.</li><li>Инженерия SIEM и логирования: Проектирование и оптимизация стратегий агрегации логов в мультиоблачной среде. Разработка бесшовных телеметрических каналов из AWS (CloudTrail, GuardDuty) и Azure (Activity Logs, Defender) в централизованные платформы SIEM (например, Microsoft Sentinel, Splunk) для корреляции событий и оповещения в реальном времени.</li><li>EDR и защита рабочих нагрузок: Стратегия и контроль развертывания решений для обнаружения и реагирования на конечных точках (EDR) и платформ защиты облачных рабочих нагрузок (CWPP) на виртуальных машинах, в контейнерах и бессерверных средах в нескольких облаках.</li><li>Управление уязвимостями и состоянием безопасности: Внедрение и управление процессами Cloud Security Posture Management (CSPM) и управления уязвимостями. Организация непрерывного сканирования на предмет неправильных конфигураций, уязвимостей уровня ОС и образов контейнеров с созданием автоматизированных сценариев реагирования.</li><li>Безопасность идентификации и доступа: Проектирование строгих фреймворков Zero-Trust, внедрение надежного управления Identity and Access Management (IAM), доступа Just-In-Time (JIT) и интеграция с системами управления привилегированным доступом (PAM).</li><li>Интеграция продуктов безопасности: Оценка, развертывание и управление специализированными сторонними продуктами облачной безопасности (например, CyberArk, Wiz, Palo Alto Prisma, CrowdStrike) для усиления встроенных средств контроля безопасности облака.</li></ul> <div> <a href="https://jobs.dou.ua/companies/otakoyi/vacancies/367508/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в OTAKOYI
2 активные вакансии в компании
Cloud DevSecOps инженер
~1 925 048 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Похожие вакансии
6 вакансий
Application Security Engineer
~3 147 732 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
Security Architect / Application Security Engineer
~3 147 732 ₸ оценка
Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.
Специалист по информационной безопасности
~3 147 732 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.
DevSecOps
~3 147 732 ₸ оценка
Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.
Архитектор ИБ / Инженер по безопасности инфраструктуры
~3 147 732 ₸ оценка
Вакансия архитектора ИБ в высоконагруженную платформу цифровой маркировки. Требуется опыт проектирования подсистем ИБ, знание российских нормативных актов (149-ФЗ, 152-ФЗ, приказы ФСТЭК) и работы с сертифицированными СЗИ. Предлагают удаленную работу, ДМС, гибкий график и участие в профильных конференциях.
Старший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.