DevOps/Security Engineer

По договоренности


Пожалуйста указывайте в сопроводительном письме Вашу локацию и желаемый уровень оплаты в рублях.

Важное требование:
Наличие действующего сертификата CKS (Certified Kubernetes Security Specialist) обязательно!


Требования:

  • Глубокое понимание RBAC, умение настраивать Roles, ClusterRoles, RoleBindings, ServiceAccounts по принципу наименьших привилегий
  • Уверенное написание Network Policies, управление egress/ingress трафиком, сегментация подов с помощью podSelector и namespaceSelector, стратегия default deny
  • Опыт работы с Admission Controllers, внедрение Pod Security Standards (baseline / restricted) через OPA Gatekeeper или Kyverno
  • Практика сканирования container images, использование Trivy / Clair / Grype в CI/CD пайплайнах с блокировкой деплоя при critical/high уязвимостях
  • Настройка runtime security, опыт работы с Falco (написание правил, обнаружение аномалий, интеграция с SIEM)
  • Опыт работы с HashiCorp Vault (Vault Agent Injector, CSI Driver) или настройка encryption at rest для Kubernetes Secrets

Обязанности:

  • Настройка RBAC-политик
  • Разработка и применение Network Policies
  • Внедрение политик безопасности через OPA Gatekeeper / Kyverno
  • Интеграция Trivy в CI/CD
  • Настройка Falco для runtime security
  • Настройка audit logging в Kubernetes

Условия:

  • Полная занятость с графиком 5/2
  • Удалённый формат работы
  • Работа в аккредитованной ИТ-компании
  • Индивидуальный план развития и менторская поддержка
  • Работа с современным стеком технологий и крупными игроками рынка

Поделиться:

Опубликована 20 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
... это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании ... Мы ищем Data Engineer в команду, которая отвечает за разработку и оптимизацию ядра хранилища данных и ... стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
день назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
7 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
8 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли Full-Stack QA Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
8 дней назад
до 170 000 ₽
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия SENIOR QA ENGINEER.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
4 дня назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... опыт работы в роли DevOps Engineer от 3-х лет; опыт работы в роли DevSecOps Engineer от 1 года; владение ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
15 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.