Инженер по безопасности Kubernetes
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и виртуализированной инфраструктуры. Вам предстоит: • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями; • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом; • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой; • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений; • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы; • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks. Вы нам подходите, если есть: • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane; • Понимание контейнеров и Linux security на прикладном уровне; • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium); • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов; • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux); • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками; • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Wildberries и Russ
8 активных вакансий в компании
Python-разработчик в команду Платформы технической поддержки
~1 380 390 ₸ оценка
Ищем Python-разработчика для создания платформы технической поддержки крупной компании. Нужно разрабатывать HTTP API на FastAPI и Django, оптимизировать сервисы и поддерживать админ-панели. Требуются знания Python, Django, SQLAlchemy, Docker и опыт с ClickHouse и PostgreSQL.
Системный администратор
~1 517 600 ₸ оценка
Ищем системного администратора для обеспечения отказоустойчивости веб-серверов и сервисов. Нужно настраивать балансировщики нагрузки, внедрять отказоустойчивые решения, автоматизировать задачи. Требуются уверенные знания Linux, опыт с Nginx/HAproxy, keepalived, BGP, а также навыки сетевой диагностики и автоматизации.
Golang-разработчик
~920 260 ₸ оценка
Ищем Golang-разработчика для создания высокопроизводительного бэкенда финансовых сервисов. Требуется опыт от 1 года на Go, знание PostgreSQL, Docker и Kubernetes. Предлагаем удаленную работу и участие в масштабных проектах.
QA Automation Engineer (Kotlin/Java)
~1 056 900 ₸ оценка
Ищем QA Automation Engineer для автоматизации тестирования бэкенда и инфраструктуры пунктов выдачи заказов Wildberries. Требуется опыт с Kotlin/Java, HTTP, REST, SQL, JUnit5, Allure, Kafka/RabbitMQ. Работа удалённая.
Похожие вакансии
6 вакансий
Инженер безопасности AI/ML-систем
~1 840 520 – 3 520 306 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~1 840 520 – 3 520 306 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Ведущий специалист направления защиты приложений на базе блокчейн
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.
Специалист по информационной безопасности
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности будет внедрять и администрировать средства защиты (KSC, KES, сканеры уязвимостей), анализировать инциденты и настраивать политики безопасности. Требуется опыт от 1 года с KSC/KES Linux, знание сетей и ОС, базовое программирование на Bash/Python. Предлагают оформление по ТК РФ, гибкий график, обучение и ДМС.
Security Engineer (SOC)
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и настройка логирования. Нужен опыт от года в SOC, знание средств защиты и ОС. Предлагают гибкий график, обучение и ДМС.
Инженер по управлению доступом (SailPoint ISC)
~1 840 520 – 3 520 306 ₸ оценка
Работа в международной команде кибербезопасности: внедрение и оптимизация IAM-решений на базе SailPoint ISC для крупных клиентов. Нужен опыт с SailPoint и понимание IAM-процессов. Предлагают гибридный формат работы.