Infrastructure Security Engineer / Инженер по инфраструктуре и безопасности

По договоренности

  • Киевская
  • Парк Победы
  • Багратионовская

Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.

Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.

Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.

Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукта.

Платформа используется в финтехе и других регулируемых отраслях, работает с персональными данными и может полностью разворачиваться в инфраструктуре заказчика. Поэтому инфраструктура и безопасность для нас - часть продукта, а не формальное требование.

Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования и инфраструктурной безопасности. Нужен человек, который сможет самостоятельно разобраться в существующей инфраструктуре, найти риски, спроектировать решение, внедрить его и отвечать за дальнейшую эксплуатацию.

На старте это IC с широкой зоной ответственности. По мере роста количества клиентов роль может вырасти в отдельное инфраструктурное направление и команду.

Чем предстоит заниматься

  • Проводить технический аудит существующей инфраструктуры, сетевых связей, доступов, секретов и резервных копий.
  • Администрировать и защищать Linux production-системы.
  • Настраивать hardening, обновления, системные политики, журналирование и контроль привилегий.
  • Проектировать внутренний, внешний и административный сетевые контуры.
  • Настраивать VPN, DNS, TLS, firewall, маршрутизацию и сетевую сегментацию.
  • Развивать централизованную аутентификацию и управление доступами: SSO, RBAC, OIDC/SAML, LDAP/SSSD, MFA.
  • Организовывать управляемую выдачу, изменение, аудит и своевременный отзыв пользовательских и привилегированных доступов.
  • Настраивать безопасное хранение, выдачу и ротацию секретов.
  • Выстраивать процессы резервного копирования и восстановления критичных систем.
  • Определять RPO/RTO, готовить сценарии Disaster Recovery и проводить тестовые восстановления.
  • Обследовать инфраструктуру заказчиков перед внедрением продукта.
  • Готовить требования к серверам, GPU, сети, доступам, сертификатам и резервному копированию.
  • Разворачивать платформу в on-premise и закрытых контурах заказчиков, в том числе в средах без прямого доступа в интернет.
  • Взаимодействовать с IT- и ИБ-командами банков и других enterprise-клиентов.
  • Участвовать в технических и security-проверках, аргументировать решения и устранять замечания.
  • Автоматизировать настройку и эксплуатацию инфраструктуры через Ansible, Terraform, Bash или Python.
  • Поддерживать инженерную документацию: архитектурные схемы, требования, runbook и инструкции по эксплуатации.

Что для нас важно

  • Практический опыт в DevOps, системной или инфраструктурной инженерии.
  • Уверенный hands-on опыт эксплуатации Linux production.
  • Опыт самостоятельного проектирования и внедрения инфраструктурных решений, а не только сопровождения готовой платформы.
  • Хорошее понимание сетевого стека, маршрутизации.
  • Опыт настраивания VPN, DNS, TLS, firewall и сегментации.
  • Понимание принципов Least Privilege, защиты данных и управления секретами.
  • Практический опыт как минимум в двух из следующих направлений:
    • сети и защита внутреннего или внешнего периметра;
    • централизованный IAM, SSO, RBAC или управление привилегированными доступами;
    • backup/restore и Disaster Recovery;
    • on-premise или private cloud в закрытом либо регулируемом контуре.
  • Опыт автоматизации инфраструктуры с помощью Infrastructure as Code и configuration management.
  • Способность самостоятельно пройти путь от анализа проблемы и проектирования до внедрения и проверки результата.
  • Готовность отвечать за направление целиком, включая последующую эксплуатацию внедрённых решений.
  • Умение обсуждать технические требования с разработчиками, инфраструктурными инженерами и специалистами ИБ.
  • Способность аргументированно отстаивать требования безопасности и находить рабочие компромиссы.
  • Готовность регулярно работать из московского офиса в гибридном формате.
  • Английский язык от B2 для работы с технической документацией.

Опыт только с Kubernetes, Helm и CI/CD без практических кейсов в сетях, IAM, on-premise или инфраструктурной безопасности будет недостаточен.

Будет плюсом

  • Опыт работы в банке, финтехе или другой регулируемой отрасли.
  • Опыт внедрения enterprise- или open-source-решений для защиты внутреннего и внешнего контуров.
  • Опыт работы в системном интеграторе или продуктовой компании с крупными заказчиками.
  • Полноценное развёртывание продукта в инфраструктуре внешнего клиента.
  • Работа с изолированными контурами без прямого доступа в интернет.
  • Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков.
  • Практический опыт с bare-metal, private cloud или GPU-инфраструктурой.
  • Опыт работы с российскими серверными ОС.
  • Знакомство с Keycloak, Authentik, FreeIPA, Active Directory, Teleport, Vault, Tailscale, Headscale, Wazuh, Restic, Backrest, MinIO или аналогичными решениями.
  • Опыт работы с SIEM, XDR, PAM или системами контроля привилегированного доступа.

Конкретный набор инструментов не является для нас чек-листом. Важнее, какие решения вы внедряли лично, какую проблему они закрывали и как вы проверяли результат.

Если вам близка роль hands-on инженера, который не только находит инфраструктурные риски, но и самостоятельно устраняет их - будем рады познакомиться.


Адрес: Россия, Москва, Московское центральное кольцо, станция Москва-Сити
Показать на большой карте

Поделиться:

Опубликована 18 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате ... Мы ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании Леста ИгрыЛеста Игры
  • Москва
месяц назад
Мы ищем в нашу команду в Cloud Security Engineer, который поможет нам в поддержке и развитии системы ... инфраструктуры на платформе Cloud.ru (ECS, CCE, RDS, DDS, OSS и т.п.); Мониторинг сетевой безопасности в облаке (Security ... Kubernetes-кластеров (настройка и управление политиками безопасности для подов и контейнеров: PodSecurityPolicies, Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Школа 21Школа 21
  • Москва
месяц назад
Наличие сертификатов в области информационных технологий (Oracle, RedHat, CCNA Security и др.).
  • Полный день
  • Опыт от 3 лет
Логотип компании SberTechSberTech
  • Москва
25 дней назад
Мы ищем талантливого и опытного Application Security Engineer, который будет играть ключевую роль в построении ... Чем предстоит заниматься Участвовать в построении Application Security процессов в компании Участвовать ... сетевой подсистемы Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании UserGateUserGate
  • Москва
2 месяца назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
2 месяца назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.