Задачи:
— Проектировать, внедрять и управлять решениями и контролями безопасности для AWS и Kubernetes, включая методы изоляции для платформы RCE-as-a-Service.
— Создавать, развёртывать и поддерживать инфраструктуру как код с использованием Terraform, обеспечивая высокие стандарты безопасности.
— Проводить оценки безопасности, моделирование угроз и аудиты AWS и Kubernetes.
— Сотрудничать с командами разработки и эксплуатации для внедрения лучших практик безопасности в CI/CD.
— Мониторить и реагировать на инциденты безопасности в облаке, выявлять причины и рекомендовать меры по устранению.
— Обеспечивать соответствие требованиям комплаенса (SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
— Наставлять инженеров и продвигать культуру облачной безопасности в организации.
Требования:
— Опыт работы в облачной безопасности не менее 5 лет, глубокие знания AWS.
— Профессиональные навыки в области безопасности Kubernetes: защита кластеров, RBAC, сетевые политики, управление уязвимостями контейнеров.
— Экспертное владение Terraform.
— Знание сервисов безопасности AWS (IAM, GuardDuty, Security Hub, CloudTrail, WAF).
— Знакомство с CNAPP решениями (Wiz) и SIEM (Panther).
— Понимание безопасного жизненного цикла разработки ПО, безопасности CI/CD и DevSecOps.
— Желательны сертификаты AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), Terraform Associate.
— Приветствуются сертификаты SANS или OffSec.
— Отличные навыки решения проблем, коммуникации и лидерства.
Условия:
— Удалённая работа из США (SF, NYC или Remote).
— Конкурентная зарплата и пакет вознаграждений, включая акции, медицинские льготы и гибкий отпуск.
Дополнительно:
— Работа в команде инженеров, тесное сотрудничество с командой безопасности.
— Технологический стек включает Typescript, React, Apollo GraphQL, Redux, Express, Postgres, Redis, Kubernetes, Terraform, Helm, AWS.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.