• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Эксперт ✔
  3. Вакансии в Москве

Эксперт по безопасности облачной инфраструктуры (OpenStack, Kubernetes)( Positive Technologies )

03 Декабря 2025

Positive Technologies
Positive Technologies

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "Positive Technologies"

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.
Мы в поиске Эксперта по безопасности облачной инфраструктуры, который будет обеспечивать безопасность и соответствие требованиям гибридной облачной платформы на базе OpenStack и контейнерной платформы на базе Kubernetes.

Обязанности:
Обеспечение безопасности платформы OpenStack:
  • Проведение регулярных аудитов безопасности и hardening компонентов OpenStack (Nova, Neutron, Cinder, Keystone, Horizon и др.) в соответствии с лучшими практиками (CIS OpenStack Benchmark);
  • Харденинг базовой операционной системы на всех узлах (control, compute, storage) под управлением Linux;
  • Проработка ролевой модели доступа (RBAC) в Keystone по принципу наименьших привилегий;
  • Проработка интеграции центра аутентификации Keystone с корпоративными IDP (например, через SAML/OpenID Connect) для реализации единого входа (SSO) и многофакторной аутентификации (MFA);
  • Периодический аудит выданных токенов и прав доступа пользователей и сервисов;
  • Аудит конфигурации виртуальных фаерволов (Security Groups, FWaaS) для изоляции трафика между тенантами и приложениями;
  • Анализ и обеспечение безопасности overlay-сетей (VXLAN, GRE);
  • Реализация и проверка сетевых политик, предотвращающих ARP-spoofing, IP/MAC-spoofing и другие атаки на уровне L2-L4.

Обеспечение безопасности контейнерной платформы (Kubernetes):
  • Аудит и обеспечение соответствия кластера Kubernetes рекомендациям CIS Kubernetes Benchmark;
  • Безопасная настройка компонентов control-plane (etcd, kube-apiserver, scheduler, controller-manager) и worker-nodes;
  • Проработка ролевых моделей (Role, ClusterRole) для пользователей и сервис-аккаунтов;
  • Периодический аудит прав доступа, особенно привилегированных сервис-аккаунтов;
  • Интеграция с корпоративной системой аутентификации;
  • Аудит сетевых политик (Network Policies) для изоляции трафика между неймспейсами и подами;
  • Экспертиза и обеспечение безопасности CNI-плагинов (Calico, Cilium, WeaveNet);
  • Внедрение политик безопасности pod'ов (Pod Security Standards/Admission Controllers) для запрета запуска привилегированных контейнеров;
  • Сканирование образов контейнеров (Image Scanning) на наличие уязвимостей (CVE) в реестрах и на этапе CI/CD;
  • Анализ манифестов на предмет misconfigurations (с помощью инструментов like kubeaudit, kubesec).
Требования:
  • Глубокое знание Linux на уровне администратора;
  • Понимание принципов виртуализации (KVM) и контейнеризации (Docker, containerd);
  • Продвинутые знания сетевых технологий: VLAN, VXLAN, BGP, VPN, Firewalling (iptables/nftables), Linux bridge;
  • Опыт работы с компонентами программно-определяемых сетей (SDN);
  • Практический опыт работы с Kubernetes (администрирование, безопасность);
  • Понимание и практический опыт применения подходов Infrastructure as Code (Terraform, Ansible) и GitOps (ArgoCD, Flux);
  • Умение читать и писать код на Python/Go/Bash для автоматизации задач.
Будет плюсом:
  • Опыт работы с OpenStack: понимание архитектуры и опыт администрирования/обеспечения безопасности ключевых сервисов (Nova, Neutron, Keystone, Cinder);
  • Опыт работы с системами управления секретами (HashiCorp Vault);
  • Знание стандартов безопасности: CIS Benchmarks, NIST, MITRE ATT&CK Framework.
Условия:
  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

09 Ноября

IT-лид (управление инфраструктурой и разработкой)

Москва

до 200 000 руб.

Компания "Вита Мед" Мы ищем энергичного и амбициозного IT-лида, готового взять на себя ответственность за технологический стек компании. Это...

Отправить резюме
подробнее

09 Ноября

Ведущий специалист по защите информации (Отдел Информационной Безопасности)

Серпухов

от 130 000  руб.

Компания "Серпуховский завод Металлист" Обязанности: Настройка и администрирование средств защиты информации (EDR, DLR, СAВЗ, МЭ)...

Отправить резюме
подробнее

10 Ноября

Архитектор информационной безопасности в сфере телекоммуникаций

Москва

Компания "МегаФон 1440" Чем предстоит заниматься: ​​​​1. Архитектурным проектированием: Разработкой и эволюцией целевой архитектуры...

Отправить резюме
подробнее

10 Ноября

Специалист по пожарной безопасности и профилактике (Домодедово)

Ступино

Компания "СберЛогистика" Сберлогистика – это логистический оператор федерального масштаба, развивающий собственную складскую инфраструктуру,...

Отправить резюме
подробнее

11 Ноября

Начальник отдела информационной безопасности и информационно-технического обеспечения

Жуковский

от 171 300  до 180 000 руб.

Компания "МП Теплоцентраль" Обязанности: На основе анализа математических моделей и алгоритмов решения экономических и других задач...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь