Обеспечение соответствия инфраструктуры требованиям информационной безопасности. Подготовка к аудитам, пентестам и внедрение security-практик на всех этапах жизненного цикла.
Обязанности
• Обеспечение соответствия PROD-инфраструктуры требованиям ИБ
• Интеграция с SIEM-системами (MaxPatrol / Wazuh / ELK / Splunk): настройка сбора и нормализации логов
• Внедрение антивирусной защиты для k8s nodes и контейнеров (Kaspersky / CrowdStrike / Falcon)
• Настройка vulnerability scanning: Trivy, Snyk, Grype — сканирование образов, k8s-конфигураций, зависимостей
• Подготовка инфраструктуры к пентестам: устранение уязвимостей, hardening по CIS Benchmarks
• Security hardening Kubernetes: Pod Security Standards, Network Policies, RBAC, Secrets Management (Vault)
• Настройка approval gates для опасных операций в CI/CD
• Ведение audit log для всех критичных операций, контроль доступа
• Взаимодействие с отделом ИБ, участие в аудитах и расследованиях инцидентов
Обязательные требования
• Опыт работы с требованиями ИБ в infrastructure-проектах от 2 лет
• Понимание принципов SIEM: сбор, нормализация, корреляция логов
• Опыт с vulnerability management: Trivy, Snyk, Grype
• Знание security hardening k8s: Pod Security Standards, Network Policies, RBAC
• Опыт с HashiCorp Vault или аналогами (секреты, PKI)
• Понимание CIS Benchmarks для Linux и Kubernetes
• Опыт подготовки к пентестам и устранения уязвимостей
• Понимание compliance-требований: 152-ФЗ, PCI DSS (или отраслевые стандарты)
Будет плюсом
• Сертификации CISSP, CEH, OSCP, CKS (Certified Kubernetes Security Specialist)
• Опыт прохождения реальных пентестов и аудитов ИБ
• Опыт работы в регулируемых отраслях (финтех, биржа, госсектор)
• Знание криптографии, ГОСТ, КриптоПро
• Опыт с Falco, OPA/Gatekeeper, Kyverno