Руководитель группы облачной безопасности (удаленная работа)

25 августа 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Руководитель группы облачной безопасности

Описание вакансии

Вам предстоит:
  • Руководить командой инженеров по защите облачной инфраструктуры и Kubernetes: ставить цели, распределять задачи, развивать сотрудников и отвечать за результат команды;
  • Формировать техническую стратегию и план развития защиты облачных сред и Kubernetes;
  • Определять базовые требования безопасности для кластеров, контейнеров, облачных учётных записей, сетевого взаимодействия и цепочки поставки;
  • Взаимодействовать с командами платформы, эксплуатации, разработки, сетевой безопасности, управления доступом и центром мониторинга безопасности;
  • Помогать инженерным командам применять требования безопасности через готовые шаблоны, автоматизированные проверки и понятные исключения;
  • Определять показатели работы команды и представлять руководству состояние защиты, ключевые риски и необходимые изменения.
  • Выстраивать управление доступом и секретами в облачной и контейнерной инфраструктуре на основе принципов минимальных привилегий, временного доступа и обязательного аудита действий;
  • Встраивать проверки безопасности контейнерных образов, манифестов Kubernetes и инфраструктурного кода в процессы сборки и развёртывания;
Вы нам подходите, если есть:
  • Опыт руководства технической командой: постановка целей, приоритизация, развитие сотрудников и ответственность за командный результат;
  • Практический опыт защиты Kubernetes и контейнерной инфраструктуры;
  • Понимание архитектуры Kubernetes и назначения kube-apiserver, etcd, контроллеров, рабочих узлов, пространств имён и механизмов управления доступом;
  • Опыт работы с политиками допуска Kubernetes. В нашем стеке используется Kyverno; опыт с OPA Gatekeeper также будет полезен;
  • Опыт безопасной настройки контейнеров: запрет привилегированного режима, запуск без root, AppArmor, seccomp;
  • Опыт проверки контейнерных образов и цепочки поставки: Trivy или аналоги, доверенные реестры, фиксация образов по digest, SBOM и подпись образов;
  • Опыт работы с Harbor или другим корпоративным реестром контейнерных образов;
  • Понимание безопасного управления секретами с использованием Vault, External Secrets Operator, Sealed Secrets или аналогичных решений;
  • Опыт управления доступом через Kubernetes RBAC, SSO/OIDC и средства контроля привилегированных действий;
  • Опыт защиты etcd: ограничение доступа, шифрование данных, резервное копирование и проверка восстановления;
  • Практический опыт защиты публичного или частного облака: IAM, KMS, временные роли, Workload Identity, сетевое разделение, журналы аудита и защита внешнего контура;
  • Умение оценивать риски, выбирать приоритеты и объяснять технические решения понятным для бизнеса языком.


Посмотрите похожие вакансии

Руководитель группы DevOps (Team Lead)
Компания: Ренессанс Жизнь
Зарплата: з.п. не указана
Руководитель группы ABAP-разработки
Компания: Dinord
Зарплата: от 350 000 до 350 000 руб.
Team Lead по информационной безопасности
Компания: FIX
Зарплата: з.п. не указана