Перейти к содержимому
iiko
I
iiko
активна · проверена 1 час назад

Инженер информационной безопасности

iiko ищет инженера информационной безопасности для организации управляемого доступа к production-инфраструктуре. Нужно настраивать NGFW, VPN/MFA, bastion-хосты, Linux security baseline, FreeIPA и автоматизировать политики через Terraform/Ansible. Требуется опыт в сетевой/инфраструктурной безопасности от 3 лет, глубокое знание Linux и enterprise-сетей. Предлагают белую зарплату, гибкий график, ДМС и компенсацию спорта.

senior удалённо ~2 100 000 ₸
Языки: Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
903 068 – 3 787 015 ₸
медиана: 2 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации. Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт. Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов. Мы в поиске сильного инженера ИБ на основную задачу: организовать управляемый доступ к нашему production. Технологии: flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot. Основные направления деятельности • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила; • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass; • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD; • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE) • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов; • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy; • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию. • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных инцидентов.

требования

Что ждём от вас

  • Высшее образование в области информационной безопасности либо профессиональная переподготовка в области ИБ;
  • Опыт работы в инфраструктурной или сетевой безопасности от 3 лет;
  • Уверенное знание Linux: SSH, PAM, sudo, auditd/journald, systemd, `nftables`/`firewalld`, TLS/PKI, диагностика сети;
  • Практический опыт с NGFW хотя бы одного enterprise-класса: security policies, NAT/VPN, IPS, app control, logging и troubleshooting;
  • Понимание TCP/IP, routing, VLAN, VRF, IPsec, DNS, load balancing и принципов межсегментного default deny;
  • Опыт с bastion/jump-host, access proxy или PAM/JIT-решением;
  • Понимание LDAP, Kerberos, SSSD и централизованного управления Linux-учетными записями;
  • Опыт обеспечения доступа к production с использованием VPN;
  • Опыт автоматизации через Ansible и Git; знание Terraform/Packer или аналогов;
  • Умение проектировать изменение так, чтобы оно было отказоустойчивым, тестируемым и не нарушало production SLA;
  • Навык писать короткие технические требования, матрицы доступа и runbook, а также обсуждать решения с SRE без подмены ее функций.
  • Будет большим плюсом:
  • Опыт работы в высоконагруженном Linux-продукте или дата-центровой инфраструктуре.
условия

Что предлагаем

Сотрудничество по ТК РФ с первого дня;
100% белую ЗП с учётом пожеланий;
Возможность начинать рабочий день в любое время до 11.00 по Мск;
Компенсацию занятий спортом;
Учебу онлайн в школе английского с коллегами;
Оплату медицинской страховки;
Магазин эксклюзивного мерча.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
13 ч. назад

Архитектор сетевой безопасности

~2 100 000 ₸ оценка

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

Cisco ISE Cisco Secure Network Analytics Stealthwatch +24
senior удал. hh
Юзтех
Ю
Юзтех
16 ч. назад

Главный эксперт по защите веб-приложений и DDoS

~2 100 000 ₸ оценка

Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.

WAF Anti-DDoS Anti-Bot +11
senior удал. hh
ЛАНИТ
Л
ЛАНИТ
1 д. назад

Старший Аналитик ИБ

~2 100 000 ₸ оценка по стеку

Ищем старшего аналитика по информационной безопасности для сопровождения государственных информационных систем. Нужно разрабатывать модели угроз, технические задания и документацию по ИБ, консультировать команды разработки и приводить проекты в соответствие с требованиями ФСТЭК и ФСБ. Требуется опыт в ИБ от 3 лет и знание российского законодательства. Предлагают удалённую работу, ДМС, обучение и другие корпоративные бонусы.

информационная безопасность ГИС ИСПДн +6
senior удал. hc
Юзтех
Ю
Юзтех
1 д. назад

Эксперт по кибербезопасности (Anti-DDoS, WAF)

~2 100 000 ₸ оценка

Компания Юзтех ищет Senior-эксперта по кибербезопасности для защиты веб-инфраструктуры от DDoS-атак. Нужно сопровождать и развивать Anti-DDoS, WAF и Anti-Bot решения, анализировать трафик и настраивать политики защиты. Требуется опыт с популярными Anti-DDoS и WAF продуктами, знание Linux и сетевых технологий. Работа удалённая, предлагают ДМС, обучение и корпоративные бонусы.

DDoS WAF Anti-Bot +7
senior удал. hh
H
Hiringband
1 д. назад

Platform Security Engineer / DevSecOps

~2 100 000 ₸ оценка по стеку

Приєднуйтесь до української IT-компанії, яка розвиває власний iGaming-продукт. Потрібен інженер з безпеки, який з нуля побудує security-підхід платформи: від налаштування AWS/Kubernetes до інтеграції сканерів у CI/CD та threat modelling. Вимагається 3+ роки досвіду в DevOps/DevSecOps, знання AWS, Kubernetes, CI/CD. Пропонують релокацію до Братислави, гібридний формат, 28 днів відпустки та реальний вплив на архітектуру.

AWS Kubernetes DevSecOps +4
senior удал. dou
P
Primer
1 д. назад

Старший инженер по безопасности продукта

~2 100 000 ₸ оценка

Ищем старшего инженера по безопасности продукта для работы в команде AppSec. Вы будете проводить проверки безопасности, моделирование угроз и автоматизацию для защиты платежного продукта, а также координировать пентесты и поддерживать соответствие стандартам SOC2 и PCI. Работа удаленная, в международной среде.

AppSec security reviews threat modeling +5
senior удал. cr