Перейти к содержимому
iiko
I
iiko

Инженер информационной безопасности

iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 120 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации. Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт. Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов. Мы в поиске сильного инженера ИБ на основную задачу: организовать управляемый доступ к нашему production. Технологии: flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot. Основные направления деятельности • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила; • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass; • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD; • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE) • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов; • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy; • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию. • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных инцидентов.

требования

Что ждём от вас

  • Высшее образование в области информационной безопасности либо профессиональная переподготовка в области ИБ;
  • Опыт работы в инфраструктурной или сетевой безопасности от 3 лет;
  • Уверенное знание Linux: SSH, PAM, sudo, auditd/journald, systemd, `nftables`/`firewalld`, TLS/PKI, диагностика сети;
  • Практический опыт с NGFW хотя бы одного enterprise-класса: security policies, NAT/VPN, IPS, app control, logging и troubleshooting;
  • Понимание TCP/IP, routing, VLAN, VRF, IPsec, DNS, load balancing и принципов межсегментного default deny;
  • Опыт с bastion/jump-host, access proxy или PAM/JIT-решением;
  • Понимание LDAP, Kerberos, SSSD и централизованного управления Linux-учетными записями;
  • Опыт обеспечения доступа к production с использованием VPN;
  • Опыт автоматизации через Ansible и Git; знание Terraform/Packer или аналогов;
  • Умение проектировать изменение так, чтобы оно было отказоустойчивым, тестируемым и не нарушало production SLA;
  • Навык писать короткие технические требования, матрицы доступа и runbook, а также обсуждать решения с SRE без подмены ее функций.
  • Будет большим плюсом:
  • Опыт работы в высоконагруженном Linux-продукте или дата-центровой инфраструктуре.
условия

Что предлагаем

Сотрудничество по ТК РФ с первого дня;
100% белую ЗП с учётом пожеланий;
Возможность начинать рабочий день в любое время до 11.00 по Мск;
Компенсацию занятий спортом;
Учебу онлайн в школе английского с коллегами;
Оплату медицинской страховки;
Магазин эксклюзивного мерча.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
700 000 – 3 727 687 ₸
медиана: 2 120 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в iiko

2 активные вакансии в компании

1 нед. назад

Инженер информационной безопасности

~2 120 000 ₸ оценка

iiko ищет инженера информационной безопасности для организации управляемого доступа к production-инфраструктуре. Нужно настраивать NGFW, VPN/MFA, bastion-хосты, Linux security baseline, FreeIPA и автоматизировать политики через Terraform/Ansible. Требуется опыт в сетевой/инфраструктурной безопасности от 3 лет, глубокое знание Linux и enterprise-сетей. Предлагают белую зарплату, гибкий график, ДМС и компенсацию спорта.

NGFW VPN MFA +18

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Циан
Ц
Циан
18 ч. назад

Product Security Architect

~2 120 000 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh
T
teccle motion (teccle group)
1 д. назад

Инженер по Identity & Security (Active Directory, PKI, Entra ID)

~2 120 000 ₸ оценка

Немецкий IT-провайдер teccle motion ищет в свою команду Microsoft специалиста по Identity & Security, который будет развивать направление Active Directory, PKI и защиты идентичности для клиентов. Нужен многолетний опыт работы с Active Directory, AD Security Hardening, PKI / AD CS и Windows Server, желателен опыт с Entra ID, PowerShell и failover-кластерами, а также уверенный немецкий и английский. Предлагают гибкий график и гибридную работу (офис или дом, поездки 10–20%), 30 дней отпуска, оплачиваемые сертификации и обучение, корпоративную пенсию; жить нужно на юге или западе Германии с правом на работу.

Active Directory PKI AD CS +11

География удалёнки не уточнена

senior удал. an
Staffberry
S
Staffberry
4 д. назад

Системный инженер (Pre-Sales)

~2 120 000 ₸ оценка

Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.

Pre-Sales Linux Windows Server +17

География удалёнки не уточнена

senior удал. hh
CROC
C
CROC
4 д. назад

Ведущий администратор по решениям информационной безопасности

~2 120 000 ₸ оценка

Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.

информационная безопасность СЗИ EDR +24

География удалёнки не уточнена

senior удал. hh
Джет
Д
Джет
4 д. назад

Старший инженер по ИБ АСУ ТП

~2 120 000 ₸ оценка

Ищем старшего инженера по ИБ АСУ ТП для проектирования и внедрения систем защиты информации на промышленных объектах. Нужен опыт в ИБ от 5 лет, знание АСУ ТП/КИИ, сетей, Windows/Linux и средств защиты. Предлагают гибкий формат, ДМС/фитнес/английский и развитие в команде интегратора.

ИБ АСУ ТП КИИ +10

География удалёнки не уточнена

senior удал. hh
A
Airlogix
5 д. назад

Senior SOC Analyst / Incident Response

~2 120 000 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18

География удалёнки не уточнена

senior удал. dou