17 сен

Инженер по инфраструктурной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 328 556 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Объединённая компания Wildberries и Russ — международная технологическая компания, образованная в результате слияния IT-компании Wildberries и оператора наружной рекламы Russ. Компания развивает информационную безопасность: повышает защищённость сервисов и всей корпоративной инфраструктуры.

задачи

  • Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
  • Исследовать поведение Linux на низком уровне и улучшать обнаружение угроз, усиление защиты и собственные инструменты контроля;
  • Развивать и внедрять PAM-решения, включая контроль привилегированных учётных записей, временный доступ, управление сессиями и интеграции;
  • Развивать безопасность Active Directory и каталогов, включая аудит GPO, контроль привилегий и защиту Kerberos/NTLM;
  • Поддерживать и развивать экосистему EDR и телеметрии, настраивать политики, участвовать в расследованиях и автоматизировать корреляцию событий;
  • Интегрировать EDR и телеметрию с SIEM с акцентом на Linux-телеметрию;
  • Проектировать и внедрять модули контроля состояния хостов, комплаенса и автоматической проверки политик агентов;
  • Выполнять усиление защиты и патч-менеджмент Linux-серверов;
  • Управлять PKI и сертификатами;
  • Проводить конфигурационные аудиты и формировать отчётность по защищённости инфраструктуры;
  • Участвовать в разработке архитектуры и дорожной карты платформы вместе с DevSecOps, NetSec, DataSec и SOC.

требования

  • Глубокий практический опыт администрирования и усиления защиты Linux на уровне внутренних механизмов системы;
  • Понимание механизмов ядра, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования и безопасности учётных записей и сервисов;
  • Уверенный опыт работы с инструментами безопасности Linux: bpftrace, auditd, программами eBPF, фильтрами seccomp и политиками AppArmor/SELinux;
  • Практический опыт работы с PAM-решениями: контроль привилегированного доступа, запись сессий, временное повышение привилегий и интеграция с Linux и/или AD;
  • Базовое понимание Active Directory, Kerberos, NTLM, LDAP, GPO, делегирования прав и основных векторов атак;
  • Опыт работы хотя бы с одной EDR- или телеметрической системой;
  • Понимание архитектуры платформенной безопасности и объединения конечных устройств, сети, каталогов и данных в наблюдаемую экосистему;
  • Сильный опыт автоматизации и написания скриптов на Python и Bash;
  • Обязательный опыт работы с Ansible или SaltStack;
  • Будет плюсом опыт работы с Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery или Velociraptor, особенно с фокусом на Linux.

условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет и программы развития управленческих навыков;
  • Корпоративный пакет ДМС со стоматологией;
  • Корпоративный спорт;
  • Консультации психолога;
  • Дополнительные возможности аккредитованной IT-компании;
  • Сообщества для спикеров, занятий футболом, йогой и шахматами;
  • Гибкий подход для совмещения карьеры и заботы о близких;
  • Проекты для детей сотрудников;
  • Скидки и партнёрские программы на обучение, страхование и покупки;
  • Бесплатное питание в офисе;
  • Современные офисы рядом с метро;
  • Корпоративная техника.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.