Вакансия из официального источника
Архитектор / технический пресейл в Yandex Cloud Security
Яндекс · Место работы уточняется у работодателя
Описание вакансии
Привет, я Алексей Миртов, директор по продукту безопасности. Мы строим продукты, защищающие бизнес тысяч клиентов в облаке. Нам нужен проактивный специалист, который горит темой ИБ и готов расти вместе с нами, решая задачи внедрения и улучшения пользовательского опыта. Если вы хотите видеть реальный результат своей работы и влиять на развитие продукта — давайте знакомиться!
Алексей Миртов
Product Security Architecture Team Leader
Мы развиваем Security Deck — Cloud-Native Application Protection Platform (CNAPP) Yandex Cloud, которая помогает компаниям видеть и снижать риски в облачной инфраструктуре.
Security Deck объединяет управление конфигурацией и соответствием требованиям, анализ прав доступа, защиту Kubernetes и данных, инвентаризацию активов и работу с проблемами безопасности. Наша цель — дать специалистам по ИБ единый инструмент, который помогает не просто находить нарушения, а понимать их контекст, приоритизировать риски и доводить исправления до результата.
Мы ищем архитектора, который станет техническим партнёром клиентов и поможет им проходить весь путь от знакомства с Security Deck до промышленного использования.
Ваша миссия — связывать возможности Security Deck с реальными задачами заказчиков. Вы будете разбираться в облачной архитектуре клиентов, моделях угроз и процессах ИБ, проектировать целевой сценарий использования CNAPP, проводить демонстрации и пилоты, а также помогать заказчикам внедрять Security Deck в их технологический и организационный контур. Это роль на стыке cloud security, архитектуры, консалтинга и развития продукта.
Какие задачи вас ждут
Технический пресейл и работа с заказчиками
Вы будете выявлять задачи, ограничения и критерии успеха заказчика; изучать архитектуру облачной инфраструктуры, модель доступа и процессы управления безопасностью; проводить технические презентации и демонстрации Security Deck для ИБ-, DevSecOps-, DevOps- и Cloud-подразделений; объяснять ценность CNAPP техническим специалистам, руководителям ИБ и бизнес-заказчикам; готовить архитектурные схемы, технические предложения, планы внедрения и ответы на требования заказчиков; участвовать в сложных конкурентных сделках и аргументированно сравнивать Security Deck с другими CNAPP- и CSPM-решениями.
Проектирование сценариев Security Deck
Вместе с клиентом вы определите, как Security Deck должен использоваться в его инфраструктуре. В эту задачу входят инвентаризация облачных активов и единое представление об их защищённости, поиск небезопасных конфигураций и контроль cloud security posture, анализ избыточных прав пользователей и сервисных аккаунтов, контроль безопасности Kubernetes, обнаружение рисков хранения и обработки данных, проверка соответствия политикам и стандартам, приоритизация findings с учётом критичности ресурса, настройка уведомлений, исключений и процессов устранения, интеграция с SIEM, SOAR, Service Desk, построение сценариев для гибридной и мультиоблачной инфраструктуры.
Проведение пилотов и внедрений
Вам предстоит брать на себя техническое ведение пилотных проектов: это формирование scope и критериев успешности, план работ и программа испытаний, подключение облачной инфраструктуры и источников данных, настройка политик, правил и областей контроля, анализ результатов сканирования, совместный разбор findings с командами ИБ и эксплуатации, рекомендации об устранении нарушений, демонстрация измеримого результата и помощь в переходе от пилота к промышленному использованию. Иногда потребуется самостоятельно разобраться в конфигурации IAM или Kubernetes, проанализировать логи, проверить API-вызовы, подготовить Terraform-конфигурацию либо помочь клиенту сформировать политику безопасности.
Развитие продукта
Вы как один из главных источников клиентской экспертизы для продуктовой команды будете собирать и структурировать обратную связь, отличать частные запросы клиентов от системных продуктовых потребностей, формировать feature requests и требования к интеграциям, выявлять пробелы в пользовательском пути, помогать приоритизировать развитие CSPM, KSPM, CIEM, DSPM и других компонентов платформы, прорабатывать новые сценарии и проверять их на реальных заказчиках, анализировать причины перехода пилотов в эксплуатацию.
Развитие экспертизы и базы знаний
Вам предстоит создавать типовые архитектуры внедрения Security Deck, готовить документацию, инструкции, ТЗ и программы испытаний, описывать сценарии устранения типовых проблем безопасности, разрабатывать демостенды и материалы для пилотов, обучать команды продаж, партнёров и технических специалистов, проводить воркшопы, вебинары и разборы клиентских кейсов.
Мы ждём, что вы
- Больше трёх лет работали в customer-facing-роли: архитектором, пресейл-инженером, консультантом или специалистом по внедрению решений ИБ
- Понимаете архитектуру публичных облаков и модель разделения ответственности
- Знаете основные риски облачной инфраструктуры: ошибки конфигурации, избыточные права, публичный доступ, небезопасные сетевые настройки, утечки секретов и недостаточную наблюдаемость
- Понимаете назначение CNAPP, CSPM, KSPM, CIEM, DSPM или близких классов решений
- Знакомы с IAM, сервисными аккаунтами, ролями и принципом минимальных привилегий
- Уверенно работаете с Kubernetes и понимаете типичные риски безопасности контейнерной инфраструктуры
- Умеете читать логи, анализировать findings и находить первопричину проблемы
- Можете спроектировать пилот, сформулировать критерии успеха и довести проект до измеримого результата
- Умеете объяснять сложные технические вопросы как инженерам, так и руководителям
- Готовы самостоятельно погружаться в архитектуру и задачи заказчика, а не ограничиваться демонстрацией интерфейса
- Читаете техническую документацию на английском языке
Будет плюсом, если вы
- Работали с Yandex Cloud, AWS, Azure, GCP или другими облачными платформами
- Внедряли CNAPP, CSPM, SIEM, SOAR, VM, EDR, DLP или решения для безопасности Kubernetes
- Знакомы с Terraform, CLI и API облачных платформ
- Понимаете DevSecOps-практики и процессы безопасной разработки
- Работали с compliance-требованиями и стандартами: PCI DSS, 152-ФЗ, ГОСТ, ISO 27001 и другими
- Участвовали в построении модели угроз или облачной архитектуры безопасности
- Интегрировали средства защиты с SIEM, Service Desk и системами автоматизации
- Проводили технические воркшопы, вебинары или публичные выступления
- Имеете сертификаты в области облачных технологий или информационной безопасности
Больше о команде
Security Deck создаётся на стыке облачной платформы, информационной безопасности и продуктовой разработки. Мы работаем с крупными компаниями, сложными инфраструктурами и задачами, для которых не существует одного универсального шаблона. В этой роли можно непосредственно влиять и на результат клиента, и на развитие продукта: находить новые сценарии, проверять гипотезы на пилотах и вместе с командой превращать клиентский опыт в возможности платформы. Ищем человека, которому интересно не только рассказывать о продукте, но и разбираться, как на самом деле устроена безопасность облака заказчика, что мешает ему управлять рисками и как Security Deck может это изменить.
Узнать больше
-
Yandex Cloud
Откликнуться на сайте компании
Источник: официальный сайт Яндекс. Актуальность проверена 23.09.2026 20:11 (Екатеринбург).
