Москва
Полная занятость
Мы создаем и развиваем инфраструктурные продукты, которые обеспечивают надежными сервисами более 500 компаний и позволяют нам стабильно, из года в год, расти и входить в ТОП-5 крупнейших провайдеров в России.
Наш основной фокус — технологическое развитие платформы, включающей в себя Объектное хранилище S3, PaaS и IaaS сервисы, Kubernetes as a service, инструменты для совместной работы Data Science команд над созданием и развертыванием моделей машинного обучения, serverless вычислений и многое другое. Поэтому мы всегда ищем талантливых специалистов, которым интересна командная работа над собственным, уникальным решением.
Сейчас мы находимся в поиске Инженера по информационной безопасности. Вам предстоит отвечать за техническую сторону безопасности платформы: работу с инфраструктурой, настройку защитных механизмов и реакцию на реальные инциденты. Если вам важно совмещать инженерные задачи с ИБ, работать с крупной средой и видеть прямой результат своих решений — эта роль для вас.
ТВОИ ЗАДАЧИ:
Управлять Linux-инфраструктурой: поддерживать работоспособность систем, усиливать их защиту и улучшать конфигурации;
Внедрять и эксплуатировать инструменты безопасности — от WAF и NGFW до SIEM, сканеров уязвимостей и других защитных решений;
Организовывать сбор и анализ событий безопасности, настраивать корреляционные правила и механизмы оповещения;
Выполнять регулярные проверки на уязвимости, интерпретировать отчеты и координировать устранение проблем совместно с командами разработки и эксплуатации;
Автоматизировать рутинные операции и улучшать процессы с помощью Bash/Python, Git и вспомогательных инструментов;
Оформлять технические решения и архитектурные подходы, поддерживать документацию и готовить понятные инструкции для команд.
В этой роли вы сможете влиять на архитектуру и подходы к защите: упрощать процессы, усиливать мониторинг и улучшать управляемость инфраструктуры.
НАШИ ОЖИДАНИЯ:
Уверенное администрирование Linux — работа с сервисами, сетевыми настройками, базовой безопасностью и диагностикой;
Опыт автоматизации регулярных задач и готовность писать скрипты для упрощения рабочих процессов;
Практика внедрения или сопровождения средств защиты — WAF, SIEM, сканеров уязвимостей, IPS, межсетевых экранов, NGFW;
Базовое понимание сетевых технологий: модель OSI, TCP/IP, принципы работы HTTPS, DNS и основных протоколов;
Навыки работы с Git, а также понимание устройства кластерных приложений, СУБД и доменной инфраструктуры;
Аккуратное ведение документации и внимание к качеству технических инструкций.
Будет плюсом:
Опыт эксплуатации NGFW и других современных сетевых средств защиты.
Практика настройки и применения SIEM в продуктивной среде;
Опыт работы со сканерами уязвимостей — как инфраструктурными, так и ориентированными на приложения;
Знание принципов работы Docker и базовое понимание систем виртуализации (VMware, KVM, Hyper-V);
Участие в проектах по повышению защищенности инфраструктуры или сервисов: усиление конфигураций, сегментация, оптимизация правил, внедрение новых механизмов безопасности.
МЫ ПРЕДЛАГАЕМ:
Если вы хорошо разбираетесь в Linux и стремитесь развиваться в сфере информационной безопасности — нам будет интересно пообщаться, даже если вы не полностью соответствуете заявленным критериям.
Данное описание вакансии не является офертой