Senior Infrastructure Security Engineer

По договоренности


Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.

Сейчас мы ищем в команду опытного специалиста по инфраструктурной безопасности.

Задачи:

  • Проектирование и развитие системы инфраструктурной безопасности.

  • Разработка стандартов безопасности и контроль их соблюдения в облачной и продуктовой инфраструктуре.

  • Контроль безопасности инфраструктуры как кода (Ansible, Terraform).

  • Анализ и развитие IAM: сервисные аккаунты, роли, привилегии, модели доверия.

  • Выявление конфигурационных рисков, путей эскалации и внешней экспозиции.

  • Проектирование и контроль сетевой сегментации и микросегментации.

  • Участие в проектировании и контроле систем аутентификации и единого входа (SSO).

  • Анализ архитектуры управления идентификацией, федерации и ролей пользователей.

  • Внедрение и настройка инфраструктурных мер безопасности (IAM, KMS, Vault и аналоги).

  • Контроль логирования, мониторинга и телеметрии инфраструктуры.

  • Участие в архитектурных ревью и расследовании инфраструктурных инцидентов.

  • Взаимодействие с инфраструктурными командами, SOC, Red / Purple Team.

Требования:

  • Опыт работы в инфраструктурной или облачной безопасности от 5 лет.

  • Практический опыт работы с AWS, GCP или Azure.

  • Опыт работы с Infrastructure as Code (Ansible, Terraform).

  • Глубокое понимание IAM, ролей, привилегий и моделей доверия.

  • Опыт hardening Linux-систем и сервисов.

  • Опыт участия в расследованиях инфраструктурных инцидентов.

  • Понимание логирования, мониторинга и телеметрии инфраструктуры.

  • Навыки автоматизации на Python, Bash и/или Go.

  • Опыт взаимодействия с инфраструктурными и incident response командами.

Будет плюсом:

  • Сертификации по Linux или Kubernetes (RHCSA, RHCE, CKA, CKS и аналоги).

  • Опыт работы с CSPM / CIEM.

  • Опыт проектирования и внедрения SSO.

  • Понимание федерации идентификаций и ролевых моделей.

  • Опыт работы с SOC или участия в Purple Team.

  • Знание threat modeling (STRIDE, MITRE ATT&CK).

Мы предлагаем :

  • Оформление в штат компании или контракт, несколько способов выплат;
  • Remote из любого гео или гибридный офис;
  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение;
  • Возможность выбрать оборудование, доставим на дом в РФ;
  • Развитие в карьере - внутренняя система грейдов с пересмотром раз в год по Performance Review;
  • Непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
  • Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
  • Классный офис на Тульской с видом на Москву-реку и летней верандой.

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

до 370 000 ₽
Выше средней на 5%
Глубокое знание актуальных векторов атак: OWASP Top 10, OWASP API Security Top 10, CWE, SANS Top 25. ... Опыт работы в процессах Secure SDLC: участие в threat modeling, security review архитектуры, ревью кода ... Опыт построения или участия в AppSec-программе: Security Champions, Security Requirements, интеграция ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ЛИАНЛИАН
  • Москва
3 дня назад
Мы развиваем крупный проект по хранению и обработке событий безопасности Security Data Lakehouse для ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
3 дня назад
... серверов (Windows, Linux) и рабочих станций, устранение уязвимостей; Администрирование МЭ Check Point Security ... Требования: Опыт администрирования и глубокого понимания Check Point Security Gateway; Глубокое знание ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании VentraVentra
  • Москва
месяц назад
380 000 - 500 000 ₽
Выше средней на 25%
Ищем сильного синьор инженера, который умеет «разговаривать» с Android-приложениями на уровне трафика, протоколов и внутренней логики. Наша задача -разобраться, как устроен сетевой обмен Android-приложений (в частности сервисов Google), и построить с...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании SDOSDO
  • Москва
21 день назад
... stateful-компонентами платформы: PostgreSQL, Redis, Kafka, поисковые и аналитические системы Развивать security-by-default ... эксплуатации и capacity planning Что для нас важно Практический опыт работы DevOps / SRE / Platform Engineer ... e-commerce и highload backend Возможность строить платформу системно: Kubernetes, GitOps, observability, security ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании LookstreamLookstream
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.