з/п не указана
Москва
Пресненская набережная 10
Пресненская набережная 10
От 3 до 6 лет
Обязанности:
- Развёртывание, поддержка и улучшение Kubernetes-инфраструктуры и смежных сервисов
- Построение и доработка CI/CD-процессов (Jenkins, GitLab CI, GitHub Actions)
- Настройка мониторинга и наблюдаемости: Prometheus, Grafana, ELK
- Работа с infrastructure as code: Ansible, Puppet
- Глубокое погружение в текущую среду и постепенный перенос знаний внутрь команды
- Поддержка Linux-окружений, решение задач в Windows и PowerShell по необходимости
- Автоматизация процессов на Python, Bash и Go
- Инфраструктурная безопасность на уровне платформы
- Выявление слабых мест, разработка и внедрение улучшений
- Создание и поддержание инфраструктурной документации
- Контроль и принятие мер по соблюдению законодательства о ПДн в организации;
- Разработка внутренних документов (политики обработки ПДн, регламентов, инструкций);
- Обучение сотрудников требованиям законодательства;
- Работа с запросами субъектов ПДн и их представителей;
- Взаимодействие с Роскомнадзором (предоставление уведомлений, ответов на запросы);
- Координация действий при инцидентах, связанных с утечкой или нарушением режима обработки ПДн;
- Контейнерная безопасность - Инструменты скана образов, hardening K8s
- Управление доступом: Keycloak/интеграция с LDAP
- Compliance для медданных: Анонимизация данных, аудит API (audit logs → SIEM)
- SIEM-интеграция: SIEM для K8s событий.
Требования:
- От 3-5 лет опыта в DevOps или смежной инфраструктурной роли
- Уверенное знание Linux; базовые навыки Windows / PowerShell
- Практический опыт автоматизации на Python и Bash
- Понимание Go на уровне, достаточном для работы со стеком и backend-окружениями
- Опыт работы с Docker и Kubernetes
- Опыт с Ansible, Puppet или аналогичными IaC-инструментами
- Опыт построения и поддержки CI/CD-пайплайнов
- Опыт с Prometheus, Grafana, ELK
- Понимание сетевых основ и безопасных практик инфраструктуры
- Умение входить в сложную среду, разобраться в ней и постепенно приводить в порядок
- Самостоятельность, зрелость, высокий уровень ownership
- Знание нормативных правовых актов, в том числе 152-ФЗ, Приказов ФСТЭК России №17 и №21, других документов, регулирующих защиту информации
- Опыт работы с Keyclоak;
- Опыт работы с SIEM для K8s;
- Владение инструментами сканирования образов