rwb (wildberries & russ)

Инженер по информационной безопасности (Kubernetes Security)

rwb (wildberries & russ) · На сервисе с: 19.08.26 13:58

Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и виртуализированной инфраструктуры.

Вам предстоит:

  • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
  • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
  • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
  • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
  • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
  • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения
  • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.

Вы нам подходите, если есть:

  • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
  • Понимание контейнеров и Linux security на прикладном уровне;
  • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
  • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
  • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
  • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
  • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.

Похожие вакансии Кибербезопасность

hh.ru
гку центр организации дорожного движения правительства москвы

Аналитик SOC L2

гку центр организации дорожного движения правительства москвыНа сервисе с: 15.07.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Принимать в работу инциденты, эскалированные аналитиками 1-й линии; проводить углублённый анализ, подтверждать или опровергать факт инцидента
  • Координировать мероприятия по сдерживанию (containment), устранению (eradication) и восстановлению (recovery) совместно со смежными подразделениями
  • Разрабатывать, документировать и актуализировать playbook'и (сценарии реагирования) по типовым видам инцидентов
  • Автоматизировать сценарии реагирования в SOAR-платформе: разрабатывать, тестировать и отлаживать правила обработки и оркестрации
  • Проводить разбор инцидентов (lessons learned) и по его результатам дорабатывать playbook'и, правила корреляции и матрицу эскалации
  • Классификация, приоритизация и анализ инцидентов
  • Работать со средствами мониторинга и анализа (SIEM / SOAR / EDR)
  • Проводить углублённый анализ событий в SIEM, разрабатывать и оптимизировать правила корреляции, снижать долю ложных срабатываний
  • Работать с EDR/XDR: анализировать телеметрию конечных точек, выполнять ретроспективный анализ активности
  • Анализировать сетевой трафик и журналы СЗИ (межсетевые экраны, прокси, DLP, антивирусная защита) при расследовании инцидентов
  • Формировать и применять индикаторы компрометации, обогащать данные из источников Threat Intelligence
  • Готовить карточки инцидентов, отчёты и аналитические справки по результатам реагирования
  • Обеспечивать соответствие регуляторным требованиям
  • Участвовать в актуализации ЛНА SOC: регламенты реагирования, классификатор инцидентов, матрица эскалации, метрики SOC
Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»

  • Опыт работы с конкретными SIEM / SOAR / EDR: KUMA, MaxPatrol SIEM, R-Vision, Security Vision, PT XDR и иными

  • Опыт автоматизации реагирования (SOAR), разработки правил корреляции и скриптов (Python / PowerShell)

  • Опыт взаимодействия с НКЦКИ / ГосСОПКА и информирования об инцидентах на объектах КИИ

  • Опыт участия в киберучениях, Threat Hunting и работе с источниками Threat Intelligence

  • Знание модели MITRE ATT&CK, цепочки атаки (Cyber Kill Chain), типовых векторов и техник атак

  • Знание ОС Windows и Linux, сетевых протоколов, основ анализа вредоносного ПО и цифровой форензики

  • Знание нормативной базы: 187-ФЗ, требования НКЦКИ / ГосСОПКА, приказы ФСТЭК России

  • Профильные сертификаты и обучение в области реагирования на инциденты будут преимуществом

  • Аналитическое мышление, внимательность, стрессоустойчивость, готовность к работе в условиях инцидентов

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии)
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45
  • Бесплатный проезд в Метрополитене и МЦК
  • Бесплатное посещение тренажерного зала на территории организации
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАстанаГибрид

As an Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАлматыГибрид

As a Junior Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year of experience in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.