Инженер по инфраструктурной безопасности
Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.
Зарплата не указана — оценили по рынку
На основе 47 похожих вакансий за 90 дней.
Что предстоит делать
Вам предстоит: • Развивать и поддерживать инфраструктурную защиту корпоративной среды, рабочие станции, сервисы и CI/CD-пайплайны. • Исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля. • Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа. • Развивать безопасность Active Directory и каталогов: аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами. • Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию). • Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик). • Заниматься hardening и патч-менеджментом, управлением PKI/сертификатами. • Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры. • Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния end Вы нам подходите, если есть: • Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов. • Опыт работы с Windows-инструментами (Sysinternals, ETW). • Опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики. • Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation. • Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак. • Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги). • Представление об архитектуре платформенной безопасности: как endpoint, сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему. • Опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно). Желательно, но не обязательно: • Опыт работы с Terraform для автоматизации инфраструктуры и политик безопасности. • Понимание DevOps/CI/CD и безопасного развертывания сервисов, контейнерной безопасности (Docker/Kubernetes).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Wildberries и Russ
8 активных вакансий в компании
Инженер по безопасности Kubernetes
~2 503 872 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.
Python-разработчик в команду Платформы технической поддержки
~1 374 690 ₸ оценка
Ищем Python-разработчика для создания платформы технической поддержки крупной компании. Нужно разрабатывать HTTP API на FastAPI и Django, оптимизировать сервисы и поддерживать админ-панели. Требуются знания Python, Django, SQLAlchemy, Docker и опыт с ClickHouse и PostgreSQL.
Системный администратор
~1 603 805 ₸ оценка
Ищем системного администратора для обеспечения отказоустойчивости веб-серверов и сервисов. Нужно настраивать балансировщики нагрузки, внедрять отказоустойчивые решения, автоматизировать задачи. Требуются уверенные знания Linux, опыт с Nginx/HAproxy, keepalived, BGP, а также навыки сетевой диагностики и автоматизации.
Golang-разработчик
~916 460 ₸ оценка
Ищем Golang-разработчика для создания высокопроизводительного бэкенда финансовых сервисов. Требуется опыт от 1 года на Go, знание PostgreSQL, Docker и Kubernetes. Предлагаем удаленную работу и участие в масштабных проектах.
Похожие вакансии
6 вакансий
Эксперт по privacy-compliance и информационной безопасности
~3 291 300 ₸ оценка
Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.
Специалист по сетевой безопасности и IoT
~3 291 300 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.
Аналитик рисков информационной безопасности
~3 291 300 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.
AppSec-специалист
~3 291 300 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.
Инженер по безопасности (Product Security)
~3 291 300 ₸ оценка
Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.
Аудитор систем управления информационной безопасностью
~3 291 300 ₸ оценка
Вакансия для специалиста по информационной безопасности, который будет проводить аудиты систем управления по стандартам ISO/IEC 27001 и 22301, готовить документацию, участвовать в развитии продуктов и проводить обучения. Работа предполагает командировки и удаленный формат по всей Польше.