Инженер по безопасности K8s
В работе мы ставим амбициозные цели и не останавливаемся на достигнутом. Поэтому для нас так важно, чтобы каждый участник большой команды Авито разделял культуру компании. Погрузиться в неё помогает Манифест, в котором собраны наши основные ориентиры — миссия, ценности, принципы работы manifesto.avito.com
О команде
Юнит Product Security обеспечивает безопасность всех продуктов Авито от идеи до production. Мы выстроили зрелый процесс безопасной разработки, включающий в себя статический и динамический анализ приложений, поиск секретов и персональных данных, анализ зависимостей и множество других решений для максимально быстрого и точного обнаружения проблем. Помимо технических мер, мы активно развиваем внутреннее сообщество Security Champions и программу Bug Bounty.
В Авито используется множество современных технологий, поэтому у нас можно получить ценный опыт по обеспечению их безопасности.
Примеры будущих задач:
- Разработка и реализация механизмов по защите от основных угроз для контейнерных сред (OWASP TOP 10 Kubernetes/Docker);
- Настройка и поддержание регулярного аудита безопасности и анализ конфигураций систем на базе Kubernetes;
- Разработка архитектуры и внедрение сетевой безопасности в Kubernetes;
- Консультации и проведение обучения для DevOps и администраторов по настройкам безопасности.
Мы ждём, что вы:
- Понимание принципов работы систем оркестрации и контейнеризации;
- Понимание принципов SSDLC и основных этапов разработки программного обеспечения;
- Практический опыт работы с Kubernetes, разворачивание различными средствами, настройка;
- Опыт исследования и решения проблем безопасности Kubernetes;
- Работали с различными open-source или платными решениями для защиты Kubernetes;
- Опыт работы с Kubernetes policy engines (OPA/Gatekeeper/Kyverno), pod security standard, RBAC аудит, сетевыми политиками.
Будет здорово, если вы:
- Знаете на базовом уровне один из языков программирования (Python, Go).
Работа у нас — это:
- Возможность реализовать свои идеи в проекте с многомиллионной аудиторией;
- Талантливая команда, готовая поддержать ваши инициативы;
- Мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы;
- Прозрачная система премий, достойная зарплата — размер обсудим на собеседовании;
- Обучение за счет компании: мы оплачиваем участие в российских и международных конференциях, профильные курсы и доступ к онлайн-библиотеке МИФ, покупаем нужную для роста и развития литературу;
- Комфортные условия работы: ДМС с первых дней работы, фитнес, компенсация питания;
- Красивые и комфортные офисы в 4 городах в РФ, а также возможность работать удалённо.