Инженер по инфраструктурной безопасности в R&D

По договоренности

  • Марксистская
  • Третьяковская
  • Театральная

Мы ищем инженера в команду R&D, который будет развивать защиту корпоративной инфраструктуры в связке с несколькими смежными направлениями — endpoint, данные, обнаружение угроз, CI/CD. Роль предполагает глубокую техническую работу: исследование и развитие низкоуровневой безопасности Linux и Windows (eBPF, auditd, Sysinternals, ETW), построение собственных инструментов контроля состояния, интеграция с командами DataSec, DevSecOps и SOC.

Вам предстоит:
  • Развивать и поддерживать инфраструктурную защиту корпоративной среды: серверы, рабочие станции, сервисы, CI/CD‑пайплайны;

  • Исследовать поведение Windows и Linux на низком уровне, анализировать артефакты (Sysinternals Suite, ETW, auditd, eBPF, seccomp, AppArmor/SELinux) и на основе этого улучшать detection и hardening;

  • Развивать безопасность Active Directory и каталогов: аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с агентами и существующей инфраструктурой доступа;

  • Поддерживать и развивать EDR‑экосистему: настройка политик защиты, участие в расследовании инцидентов, автоматизация корреляции событий, интеграция с SIEM;

  • Проектировать и внедрять модули контроля состояния для комплаенса хостов и автоматической валидации агентных политик;

  • Заниматься hardening и патч‑менеджментом серверов Linux/Windows, управлением PKI/сертификатами;

  • Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры;

  • Участвовать в разработке архитектуры и roadmap платформы совместно с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам и пользователям до динамического контроля доступа на основе реального состояния endpoint.

Вы нам подходите, если:
  • У Вас есть уверенный опыт администрирования и hardening Windows и/или Linux: понимание системных механизмов, журналирования, безопасности учётных записей и сервисов.

  • Есть практический опыт работы с Linux‑инструментами безопасности или готовность быстро в них погрузиться: systemd, auditd, eBPF/bpftrace, namespaces, seccomp, AppArmor/SELinux.

  • Имеете базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, OU‑структуры, делегирование прав и основные векторы атак.

  • Был опыт работы хотя бы с одной EDR‑ или telemetry‑системой: Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon или аналоги.

  • Имеете представление об архитектуре платформенной безопасности: как endpoint, сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему.

  • Есть опыт автоматизации и скриптинга: Python и/или PowerShell/Bash, Ansible/SaltStack.

Будет плюсом:

  • Опыт работы с Ansible или Terraform для автоматизации инфраструктуры и политик безопасности;

  • Понимание принципов DevOps/CI/CD и безопасного развертывания сервисов, контейнерной безопасности (Docker/Kubernetes или аналоги);

  • Профильные сертификации (OSCP, OSCE, CRTO I/II или аналогичные) либо участие в CTF/bug bounty/редтим‑активностях;

  • Опыт участия в red/blue team проектах, расследовании lateral movement и атак на AD;

  • Опыт разработки или кастомизации агентов/сенсоров (C, Go, Python) или contribution в open‑source‑инструменты мониторинга/безопасности;

  • Знание MDM/MAM‑решений: Endpoint Central, Intune, Workspace ONE или аналогов;

  • Опыт работы с Velociraptor, osquery, Elastic Security или схожими инструментами в контексте построения единого detection layer.

Адрес: Россия, Москва, улица Большая Ордынка, 40с4
Показать на большой карте

Поделиться:

Опубликована 13 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
250 000 - 300 000 ₽
Выше средней на 44%
... сборка, отладка и испытания макетов, экспериментальных и опытных образцов устройств; Взаимодействие с инженерами-конструкторами ...
  • Полный день
  • Опыт от 5 лет
Логотип компании АЗИМУТАЗИМУТ
  • Москва
6 дней назад
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения и GenAI. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопасне...
  • Полный день
  • Опыт от 5 лет
Логотип компании BI.ZONEBI.ZONE
  • Москва
18 часов назад
Компания НПО «ПРИБОР» ГАНК» - ведущий отечественный производитель контрольно-измерительных приборов. На протяжении 30 лет мы успешно производим и реализуем свою продукцию на рынке России и стран СНГ. Клиентская база компании составляет более 17 000 к...
  • Полный день
  • Опыт от 5 лет
Логотип компании НПО Прибор ганкНПО Прибор ганк
  • Москва
18 часов назад
160 000 - 250 000 ₽
Выше средней на 7%
Опыт работы инженером ПТО от 2 лет. Уверенное владение Excel. Умение читать строительные чертежи.
  • Полный день
  • Опыт от 5 лет
Логотип компании КаспийстройинвестКаспийстройинвест
  • Москва
18 часов назад
100 000 - 150 000 ₽
Илон Маск в шоке от смелости наших инженеров, и только поэтому они ещё не работают у него. ... Причина поиска инженера-электроника в Москве: Мы ожидали развития, но не такими темпами. ... Поэтому нам нужны ещё инженеры, причем самые опытные и ответственные, обучать и растить некогда.
  • Полный день
  • Опыт от 5 лет
Логотип компании Первый амперПервый ампер
  • Москва
6 дней назад
250 000 - 300 000 ₽
Выше средней на 44%
Будьте Любезны - Очень внимательно читайте описание вакансии, наши требования, формы оплаты, и что мы хотим видеть от специалиста данной позиции. Не тратьте время ни наше, ни свое, если по каким то причинам наша компания не подходит вам, или же у вас...
  • Нестандартный график
  • Опыт от 5 лет
Логотип компании КорпуКорпу
  • Москва
18 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.