Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Объединённая компания Wildberries и Russ — международная технологическая компания, образованная в результате слияния IT-компании Wildberries и оператора наружной рекламы Russ. Компания развивает информационную безопасность: повышает защищённость сервисов и всей корпоративной инфраструктуры.
задачи
Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
Исследовать поведение Linux на низком уровне и улучшать обнаружение угроз, усиление защиты и собственные инструменты контроля;
Развивать и внедрять PAM-решения, включая контроль привилегированных учётных записей, временный доступ, управление сессиями и интеграции;
Развивать безопасность Active Directory и каталогов, включая аудит GPO, контроль привилегий и защиту Kerberos/NTLM;
Поддерживать и развивать экосистему EDR и телеметрии, настраивать политики, участвовать в расследованиях и автоматизировать корреляцию событий;
Интегрировать EDR и телеметрию с SIEM с акцентом на Linux-телеметрию;
Проектировать и внедрять модули контроля состояния хостов, комплаенса и автоматической проверки политик агентов;
Выполнять усиление защиты и патч-менеджмент Linux-серверов;
Управлять PKI и сертификатами;
Проводить конфигурационные аудиты и формировать отчётность по защищённости инфраструктуры;
Участвовать в разработке архитектуры и дорожной карты платформы вместе с DevSecOps, NetSec, DataSec и SOC.
требования
Глубокий практический опыт администрирования и усиления защиты Linux на уровне внутренних механизмов системы;
Понимание механизмов ядра, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования и безопасности учётных записей и сервисов;
Уверенный опыт работы с инструментами безопасности Linux: bpftrace, auditd, программами eBPF, фильтрами seccomp и политиками AppArmor/SELinux;
Практический опыт работы с PAM-решениями: контроль привилегированного доступа, запись сессий, временное повышение привилегий и интеграция с Linux и/или AD;
Базовое понимание Active Directory, Kerberos, NTLM, LDAP, GPO, делегирования прав и основных векторов атак;
Опыт работы хотя бы с одной EDR- или телеметрической системой;
Понимание архитектуры платформенной безопасности и объединения конечных устройств, сети, каталогов и данных в наблюдаемую экосистему;
Сильный опыт автоматизации и написания скриптов на Python и Bash;
Обязательный опыт работы с Ansible или SaltStack;
Будет плюсом опыт работы с Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery или Velociraptor, особенно с фокусом на Linux.
условия
Обучение и развитие: языковые клубы, собственный корпоративный университет и программы развития управленческих навыков;
Корпоративный пакет ДМС со стоматологией;
Корпоративный спорт;
Консультации психолога;
Дополнительные возможности аккредитованной IT-компании;
Сообщества для спикеров, занятий футболом, йогой и шахматами;
Гибкий подход для совмещения карьеры и заботы о близких;
Проекты для детей сотрудников;
Скидки и партнёрские программы на обучение, страхование и покупки;