Перейти к содержимому
Честный Знак
Ч
Честный Знак
Москва
5 активна · проверена 12 часов назад

Инженер по безопасности Kubernetes

Ищем опытного инженера по безопасности Kubernetes для развития решений сетевой безопасности, внедрения мониторинга runtime и аудита инфраструктурных сервисов. Требуется глубокое знание Linux, Kubernetes и инструментов безопасности, а также опыт программирования на Go. Предлагаем удаленную работу, ДМС, гибкий график и возможности для профессионального роста.

senior удалённо ~2 566 300 ₸
Вакансия опубликована 93 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: Русский · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
880 372 – 3 745 625 ₸
медиана: 2 566 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! О команде: Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата для направления Kubernetes безопасности. Технологический стек: RKE,LXC,Tetragon,Istio,Kyverno, Semgrep,Svace,TruffleHog, CyclonDX,DepTrack,CodeScoring, ZAP\Burp, AFL++, trivy, dockle, cosign, DefectDojo, Jira, Gitlab, Harbor, Nexus, Vault, FreeIpa, Keycloak.

  • Внедрение решения для мониторинга активности в runtime контейнерной инфраструктуры
  • Развитие решений сетевой безопасности Kubernetes (L4/L7)
  • Развитие решения на основе Admission Controller в Kubernetes
  • Проведение аудитов безопасности инфраструктурных сервисов в среде Kubernetes
  • Контроль устранения уязвимостей и соответствия требованиям безопасности CIS Benchmark в среде Kubernetes
  • От успешного кандидата мы ожидаем:
  • Глубокое понимание ОС Linux и механизмов безопасности этой ОС
  • Глубокое понимание контейнеризации, ее механизмов безопасности и архитектуры Kubernetes
  • Пониманием сетевой модели OSI, принципов работы сети в Kubernetes и организации SERVICE-MESH архитектуры
  • Опыт работы с RKE\lxc
  • Опыт работы с инструментами и механизмами безопасности для Kubernetes, такими как security observability, runtime monitoring, admission controller, network policies
  • Опыт работы с конфигурациями Gitlab CI;
  • Опыт программирования на Go
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения;
  • Будет плюсом:
  • опыт внедрения и использования инструментов SAST (svace, semgrep, codeQL, nuclei, trufflehog);
  • опыт внедрения и использования инструментов SCA (cyclonedx,depTrack,codescoring);
  • опыт внедрения и использования инструментов dockerSecurity (trivy,dockle,cosign,kyverno);
  • опыт внедрения и использования инструментов Secret management и Vulnerability management;
  • опыт работы с Bazel
  • Почему именно мы: Возможности для развития
  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.
  • Заботимся о сотрудниках
  • Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
  • Удобство и комфорт
  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно , в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
  • Жизнь в компании
  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб — скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.
  • Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Честный Знак

10 активных вакансий в компании

1 нед. назад

Специалист по тестированию на проникновение (Red Team)

~792 000 – 1 584 000 ₸ оценка

Ищем опытного специалиста по пентесту и Red Team для высоконагруженной платформы цифровой маркировки. Нужно проводить тестирования на проникновение, моделировать действия злоумышленников, анализировать Active Directory и разрабатывать инструменты автоматизации. Предлагают удаленную работу, ДМС, гибкий график и возможности для профессионального роста.

Penetration Testing Red Team Active Directory +10
senior удал. hh
1 нед. назад

Threat Intelligence Analyst

~1 541 169 ₸ оценка

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

Threat Intelligence CTI SOC +5
middle удал. hh
2 нед. назад

Архитектор ИБ / Ведущий инженер по информационной безопасности

~2 566 300 ₸ оценка

Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.

ИБ информационная безопасность архитектура +7
senior удал. hh
3 нед. назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

~2 566 300 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

SIEM Threat Hunting ИБ +6
senior удал. hh

Похожие вакансии

6 вакансий
A
Airlogix
1 д. назад

Senior SOC Analyst / Incident Response

~2 566 300 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18
senior удал. dou
A
Airlogix
1 д. назад

Information Security Engineer / Cybersecurity Engineer

~2 566 300 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12
senior удал. dou
NGRTeam
N
NGRTeam
2 д. назад

Ведущий инженер ИБ

~2 566 300 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19
senior удал. hh
Aston
A
Aston
2 д. назад

Information Security

~2 566 300 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24
senior удал. hh
S
Softprom
3 д. назад

Системный администратор (инфраструктура безопасности)

~2 566 300 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
3 д. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 566 300 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh