Архитектор / технический пресейл в Yandex Cloud Security
Привет, я Алексей Миртов, директор по продукту безопасности. Мы строим продукты, защищающие бизнес тысяч клиентов в облаке. Нам нужен проактивный специалист, который горит темой ИБ и готов расти вместе с нами, решая задачи внедрения и улучшения пользовательского опыта. Если вы хотите видеть реальный результат своей работы и влиять на развитие продукта — давайте знакомиться!
Алексей Миртов
Product Security Architecture Team Leader
Мы развиваем Security Deck — Cloud-Native Application Protection Platform (CNAPP) Yandex Cloud, которая помогает компаниям видеть и снижать риски в облачной инфраструктуре.
Какие задачи вас ждут
Технический пресейл и работа с заказчиками
- Вы будете выявлять задачи, ограничения и критерии успеха заказчика;
- изучать архитектуру облачной инфраструктуры, модель доступа и процессы управления безопасностью;
- проводить технические презентации и демонстрации Security Deck для ИБ-, DevSecOps-, DevOps- и Cloud-подразделений;
- объяснять ценность CNAPP техническим специалистам, руководителям ИБ и бизнес-заказчикам;
- готовить архитектурные схемы, технические предложения, планы внедрения и ответы на требования заказчиков;
- участвовать в сложных конкурентных сделках и аргументированно сравнивать Security Deck с другими CNAPP- и CSPM-решениями.
Проектирование сценариев Security Deck
- Вместе с клиентом вы определите, как Security Deck должен использоваться в его инфраструктуре.
- В эту задачу входят инвентаризация облачных активов и единое представление об их защищённости, поиск небезопасных конфигураций и контроль cloud security posture, анализ избыточных прав пользователей и сервисных аккаунтов.
Проведение пилотов и внедрений
- Вам предстоит брать на себя техническое ведение пилотных проектов;
- это формирование scope и критериев успешности, план работ и программа испытаний, подключение облачной инфраструктуры и источников данных;
Развитие продукта
- Вы как один из главных источников клиентской экспертизы для продуктовой команды будете собирать и структурировать обратную связь;
- формировать feature requests и требования к интеграциям, выявлять пробелы в пользовательском пути.
Развитие экспертизы и базы знаний
- Вам предстоит создавать типовые архитектуры внедрения Security Deck, готовить документацию, инструкции, ТЗ и программы испытаний.
Мы ждём, что вы
- Больше трёх лет работали в customer-facing-роли: архитектором, пресейл-инженером, консультантом или специалистом по внедрению решений ИБ
- Понимаете архитектуру публичных облаков и модель разделения ответственности
- Знаете основные риски облачной инфраструктуры: ошибки конфигурации, избыточные права, публичный доступ, небезопасные сетевые настройки, утечки секретов и недостаточную наблюдаемость
- Понимаете назначение CNAPP, CSPM, KSPM, CIEM, DSPM или близких классов решений
- Знакомы с IAM, сервисными аккаунтами, ролями и принципом минимальных привилегий
- Уверенно работаете с Kubernetes и понимаете типичные риски безопасности контейнерной инфраструктуры
- Можете спроектировать пилот, сформулировать критерии успеха и довести проект до измеримого результата
- Читаете техническую документацию на английском языке
Больше о команде
Security Deck создаётся на стыке облачной платформы, информационной безопасности и продуктовой разработки. Мы работаем с крупными компаниями, сложными инфраструктурами и задачами, для которых не существует одного универсального шаблона.
Бенефиты работы в Яндексе
Здоровье
Расширенная медицинская страховка начинает работать с первого месяца в Яндексе...