Инженер по безопасности Kubernetes
Ищем опытного инженера по безопасности Kubernetes для развития решений сетевой безопасности, внедрения мониторинга runtime и аудита инфраструктурных сервисов. Требуется глубокое знание Linux, Kubernetes и инструментов безопасности, а также опыт программирования на Go. Предлагаем удаленную работу, ДМС, гибкий график и возможности для профессионального роста.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! О команде: Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата для направления Kubernetes безопасности. Технологический стек: RKE,LXC,Tetragon,Istio,Kyverno, Semgrep,Svace,TruffleHog, CyclonDX,DepTrack,CodeScoring, ZAP\Burp, AFL++, trivy, dockle, cosign, DefectDojo, Jira, Gitlab, Harbor, Nexus, Vault, FreeIpa, Keycloak.
- Внедрение решения для мониторинга активности в runtime контейнерной инфраструктуры
- Развитие решений сетевой безопасности Kubernetes (L4/L7)
- Развитие решения на основе Admission Controller в Kubernetes
- Проведение аудитов безопасности инфраструктурных сервисов в среде Kubernetes
- Контроль устранения уязвимостей и соответствия требованиям безопасности CIS Benchmark в среде Kubernetes
- От успешного кандидата мы ожидаем:
- Глубокое понимание ОС Linux и механизмов безопасности этой ОС
- Глубокое понимание контейнеризации, ее механизмов безопасности и архитектуры Kubernetes
- Пониманием сетевой модели OSI, принципов работы сети в Kubernetes и организации SERVICE-MESH архитектуры
- Опыт работы с RKE\lxc
- Опыт работы с инструментами и механизмами безопасности для Kubernetes, такими как security observability, runtime monitoring, admission controller, network policies
- Опыт работы с конфигурациями Gitlab CI;
- Опыт программирования на Go
- Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения;
- Будет плюсом:
- опыт внедрения и использования инструментов SAST (svace, semgrep, codeQL, nuclei, trufflehog);
- опыт внедрения и использования инструментов SCA (cyclonedx,depTrack,codescoring);
- опыт внедрения и использования инструментов dockerSecurity (trivy,dockle,cosign,kyverno);
- опыт внедрения и использования инструментов Secret management и Vulnerability management;
- опыт работы с Bazel
- Почему именно мы: Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
- Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
- Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно , в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
- Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб — скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
- Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Честный Знак
9 активных вакансий в компании
AppSec Engineer (C++, Go)
~994 500 – 1 657 500 ₸ оценка
Ищем опытного AppSec инженера для работы над ядром системы цифровой маркировки. Нужно будет проводить ИБ-ревью, собирать безопасную ОС на Linux с контейнеризацией и работать с уязвимостями. Требуется знание C++, Go, Linux и контейнеризации. Предлагают удаленку, ДМС и много возможностей для развития.
Администратор баз данных Cassandra
~1 259 700 – 2 235 960 ₸ оценка
Команда ищет опытного администратора Cassandra для эксплуатации и поддержки баз данных в высоконагруженной системе цифровой маркировки. Нужно обеспечивать производительность, отказоустойчивость и автоматизацию процессов на кластерах объемом 300+ ТБ. Предлагают удаленную работу, интересные задачи и соцпакет.
Python-разработчик (NetBox, инфраструктурная автоматизация)
~828 750 – 1 591 200 ₸ оценка
Команда занимается развитием системы цифровой маркировки товаров. Нужен Python-разработчик для автоматизации инфраструктуры: доработка NetBox, создание инструментов для эксплуатации серверов, интеграция систем. Требуется опыт Python, Django, Linux, Ansible. Предлагают удаленку, ДМС, гибкий график и профессиональный рост.
Администратор баз данных Cassandra
~1 657 500 – 2 652 000 ₸ оценка
Ищем опытного администратора баз данных Cassandra для работы с высоконагруженными кластерами (300+ ТБ). Нужно обеспечивать отказоустойчивость, производительность и автоматизацию процессов. Предлагают удаленную работу, интересные задачи и соцпакет.
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.