Руководитель группы облачной безопасности (удаленная работа)
25 августа 2026
Уровень зарплаты:
з.п. не указана
з.п. не указана
Требуемый опыт работы:
Не указан
Не указан
Вакансия: Руководитель группы облачной безопасности
Описание вакансии
Вам предстоит:- Руководить командой инженеров по защите облачной инфраструктуры и Kubernetes: ставить цели, распределять задачи, развивать сотрудников и отвечать за результат команды;
- Формировать техническую стратегию и план развития защиты облачных сред и Kubernetes;
- Определять базовые требования безопасности для кластеров, контейнеров, облачных учётных записей, сетевого взаимодействия и цепочки поставки;
- Взаимодействовать с командами платформы, эксплуатации, разработки, сетевой безопасности, управления доступом и центром мониторинга безопасности;
- Помогать инженерным командам применять требования безопасности через готовые шаблоны, автоматизированные проверки и понятные исключения;
- Определять показатели работы команды и представлять руководству состояние защиты, ключевые риски и необходимые изменения.
- Выстраивать управление доступом и секретами в облачной и контейнерной инфраструктуре на основе принципов минимальных привилегий, временного доступа и обязательного аудита действий;
- Встраивать проверки безопасности контейнерных образов, манифестов Kubernetes и инфраструктурного кода в процессы сборки и развёртывания;
- Опыт руководства технической командой: постановка целей, приоритизация, развитие сотрудников и ответственность за командный результат;
- Практический опыт защиты Kubernetes и контейнерной инфраструктуры;
- Понимание архитектуры Kubernetes и назначения kube-apiserver, etcd, контроллеров, рабочих узлов, пространств имён и механизмов управления доступом;
- Опыт работы с политиками допуска Kubernetes. В нашем стеке используется Kyverno; опыт с OPA Gatekeeper также будет полезен;
- Опыт безопасной настройки контейнеров: запрет привилегированного режима, запуск без root, AppArmor, seccomp;
- Опыт проверки контейнерных образов и цепочки поставки: Trivy или аналоги, доверенные реестры, фиксация образов по digest, SBOM и подпись образов;
- Опыт работы с Harbor или другим корпоративным реестром контейнерных образов;
- Понимание безопасного управления секретами с использованием Vault, External Secrets Operator, Sealed Secrets или аналогичных решений;
- Опыт управления доступом через Kubernetes RBAC, SSO/OIDC и средства контроля привилегированных действий;
- Опыт защиты etcd: ограничение доступа, шифрование данных, резервное копирование и проверка восстановления;
- Практический опыт защиты публичного или частного облака: IAM, KMS, временные роли, Workload Identity, сетевое разделение, журналы аудита и защита внешнего контура;
- Умение оценивать риски, выбирать приоритеты и объяснять технические решения понятным для бизнеса языком.
Посмотрите похожие вакансии
Руководитель отдела эксплуатации массовых сервисов (Астра Облако)
Компания: Группа компаний Астра
Зарплата: з.п. не указана
Компания: Группа компаний Астра
Зарплата: з.п. не указана
