Инженер по безопасности (devsecops)

По договоренности

  • Кантемировская
  • Севастопольская
  • Чертановская

iiko - ведущая компания на рынке IT-решений для ресторанов. Проект автоматизации включает в себя весь спектр решений, необходимых кафе и ресторанам любой специализации.

Компания занимается разработкой множества новых и интересных проектов, которые меняют ресторанный рынок и улучшают пользовательский опыт.

Каждый день через iiko обрабатываются заказы миллионов гостей, которые получают отличные эмоции благодаря современным технологиям, обеспечивающим быструю и качественную работу ресторанов.

Мы в поиске сильного инженера ИБ на основную задачу:
организовать управляемый доступ к нашему production. Технологии: flow discovery, zone model и первые NGFW/ACL matrices; - VPN/MFA → bastion/access proxy → Linux; - запрет обхода bastion на сети и host firewall; - Linux SSH/sudo/auditd baseline; - FreeIPA/SSSD/HBAC pilot; - JIT и break-glass; - IaC/configuration management и drift pilot.

Основные направления деятельности

  • Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ и межсегментные правила;
  • Развивать безопасный удаленный и административный доступ: MFA/VPN, bastion/access proxy, запрет прямого SSH, JIT и break-glass;
  • Внедрять централизованную Linux identity-модель на базе FreeIPA/LDAP/Kerberos/SSSD;
  • Разрабатывать Linux security baseline: `sshd`, PAM, sudo, auditd, host firewall, централизованное логирование, hardening management interfaces в виде требований для команд эксплуатации(SRE)
  • Описывать bastion, security policies и hardening как код с использованием Terraform/Ansible/Packer или аналогов;
  • Настраивать drift/compliance checks, разбирать отклонения и определять безопасные сценарии auto-remediation/redeploy;
  • Готовить технические требования, runbook и acceptance tests, по которым SRE выполняет rollout и эксплуатацию.
  • Участвовать в инвентаризации внешнего периметра, сетевом поиске уязвимостей и расследовании инфраструктурных инцидентов.

Требования:

  • Высшее образование в области информационной безопасности либо профессиональная переподготовка в области ИБ;
  • Опыт работы в инфраструктурной или сетевой безопасности от 3 лет;
  • Уверенное знание Linux: SSH, PAM, sudo, auditd/journald, systemd, `nftables`/`firewalld`, TLS/PKI, диагностика сети;
  • Практический опыт с NGFW хотя бы одного enterprise-класса: security policies, NAT/VPN, IPS, app control, logging и troubleshooting;
  • Понимание TCP/IP, routing, VLAN, VRF, IPsec, DNS, load balancing и принципов межсегментного default deny;
  • Опыт с bastion/jump-host, access proxy или PAM/JIT-решением;
  • Понимание LDAP, Kerberos, SSSD и централизованного управления Linux-учетными записями;
  • Опыт обеспечения доступа к production с использованием VPN;
  • Опыт автоматизации через Ansible и Git; знание Terraform/Packer или аналогов;
  • Умение проектировать изменение так, чтобы оно было отказоустойчивым, тестируемым и не нарушало production SLA;
  • Навык писать короткие технические требования, матрицы доступа и runbook, а также обсуждать решения с SRE без подмены ее функций.

Будет большим плюсом:

  • Опыт работы в высоконагруженном Linux-продукте или дата-центровой инфраструктуре.

Мы предлагаем:

  • Сотрудничество по ТК РФ с первого дня;

  • 100% белую ЗП с учётом пожеланий;
  • Возможность начинать рабочий день в любое время до 11.00 по Мск;
  • Компенсацию занятий спортом;
  • Учебу онлайн в школе английского с коллегами;
  • Оплату медицинской страховки;
  • Магазин эксклюзивного мерча.


Адрес: Россия, Москва, Варшавское шоссе, 118к1
Показать на большой карте

Поделиться:

Опубликована 18 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: осуществлять развитие системы сетевой безопасности и процессов направления ... безопасности в направлении защиты сети управлять политиками сетевой безопасности, учитывая макро и микро ... CheckPoint, Huawei, Cisco) опыт разработки сетевых схем / топологии сети опыт работы на позициях сетевого инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДОМ.РФДОМ.РФ
  • Москва
3 дня назад
Мы развиваем практики безопасной разработки для внутренних продуктов компании и ищем Инженера по безопасности ... приложений, который поможет встроить безопасность во все этапы SDLC – от проектирования и разработки ... приложений); Опыт работы в роли инженера по безопасности приложений от 3 лет, участие в реальных проектах ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Right LineRight Line
  • Москва
25 дней назад
Внедрение защиты от DDoS-атак и контроль сетевых потоков между зонами безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании YADROYADRO
  • Москва
месяц назад
Мы ищем опытного инженера для защиты критически важных веб-сервисов и инфраструктуры. ... Тестировать и внедрять новые продукты безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SkillStaffSkillStaff
  • Москва
10 дней назад
Консультировать проектные команды (ГИП, ведущие инженеры) по выбору оборудования, сетевых решений, систем ... информационной безопасности. ... Мы ожидаем, что вы: Имеете опыт от 5 лет на позиции системного инженера по распределённым системам управления ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Бизнес Процесс МенеджментБизнес Процесс Менеджмент
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.