Обязанности
- Харденинг инфраструктуры: реализация изоляции агентов на уровне Kubernetes/Docker с настройкой Network Policies, SecurityContext, Capabilities, Sandbox Runtimes;
- Построение безопасных CI/CD пайплайнов Jenkins с использованием security gates, сканированием образов и тестированием безопасности;
- Настройка и разработка Workload Identity для автоматической выдачи и ротации короткоживущих токенов (Just-in-Time) для взаимодействия агентов с внешними API и базами данных;
- Разработка политик доступа с помощью OPA/Kyverno для регулирования взаимодействия агентов и инструментов;
- Настройка мониторинга, логирования и разработка сигнатур для SIEM;
- Взаимодействие с инфраструктурной командой MLOps и командой SecOps по инфраструктурным опросам, обсуждение дизайна инфраструктуры и мер безопасности.
Требования
- Знание Kubernetes/Docker, включая Namespaces, Cgroups, Admission Webhooks;
- Практический опыт настройки runtime-защиты (SecurityContext, Capabilities);
- Опыт построения пайплайнов Jenkins/GitLab CI и понимание Supply Chain Security;
- Понимание протоколов OAuth2, OIDC, MTLS, SPIFFE/SPIRE;
- Владение инструментами Helm, Pulumi;
- Знание языков программирования Python или Go;
- Опыт работы с Kyverno, Falco, Trivy-operator.
Мы предлагаем
- Необходимое оборудование и софт для работы;
- Официальное трудоустройство;
- ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
- Льготные условия ипотеки в рамках зарплатного проекта;
- Бесплатная подписка на сервисы партнеров;
- Корпоративный спорт;
- Насыщенная корпоративная жизнь;
- Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.
Похожие вакансии
Высшее или среднее техническое образование (не обязательно в слаботочке — важно желание разобраться). Грамотная устная и письменная речь — вы будете вести...
Высшее техническое образование (желательно ПГС). Понимание технологии выполнения строительно-монтажных работ. Знание нормативной базы в области строительства (СНиП, ГОСТ, ФЗ...
Высшее образование (градостроительство, ПГС, архитектура). Опыт работы в проектных институтах, организациях с проектными отделами. Проектирование объектов капитального строительство от 3...
Работа с ЧПУ-системами: Siemens, Fanuc, Beckhoff, Syntec. Чтение электросхем, кинематических и оптических схем. Высшее техническое образование (автоматизация, мехатроника, лазерные...
Высшее техническое образование. - Опыт работы от 1 года. - Знание нормативной документации для разработки НКУ. - Уверенный пользователь ПК, опыт работы в...
