В ЮMoney мы строим один из самых технологичных финтех-продуктов на рынке, где безопасность не просто compliance-пункт, а конкурентное преимущество. Наша инфраструктура обрабатывает миллионы транзакций ежедневно, и команда безопасности здесь — архитекторы защищенной системы, мы строим ее безопасной и надежной.
Мы ищем сильного тимлида команды инфраструктурной безопасности, который:
- возглавит команду из 4х инженеров,
- станет техническим лидером, который сам может написать скрипт для парсинга логов, но уже не хочет делать это руками каждый день,
- выступит переговорщиком с регуляторами и внутренними стейкхолдерами, умеющим сказать «это бессмысленно» так, чтобы все согласились.
Подробнее о задачах:
- руководить командой инфраструктурной безопасности: ставить цели, распределять задачи, следить за результатами,
- анализировать и усиливать защиту сетевой и серверной инфраструктуры — находить слабые места и закрывать их,
- внедрять и настраивать инструменты безопасности (Firewall, IDS, EDR, SIEM и др.),
- работать с инцидентами — расследовать, реагировать, предотвращать повторные угрозы,
- автоматизировать процессы через скрипты (Bash, PowerShell, Python/Go) и конфигурации (Docker, Nginx, Kibana),
- обучать команду и коллег из смежных отделов — проводить воркшопы, делиться знаниями,
- участвовать в подборе — помогать находить и оценивать сильных специалистов.
Мы ждем от тебя:
- опыт администрирования Windows/Linux и понимание сетевых технологий (TCP/IP, OSI),
- глубокие знания инфраструктурных средств защиты (Firewall, IDS, EDR, RBAC),
- навыки скриптинга (Bash, PowerShell, Python/Go) и работы с Docker, Kibana, Elastic,
- умение читать и настраивать конфиги (YAML, JSON, Nginx),
- опыт работы со сканерами безопасности и понимание виртуализации,
- аналитический склад ума — способность видеть риски и предлагать решения.
Будет круто, если у тебя есть:
- опыт с Kubernetes, Kafka, SQL,
- понимание веб-технологий (HTTP, REST API).
- бэкграунд в системном администрировании или DevOps.
От нас:
- минимум микроменеджмента — только четкие KPI и поддержка,
- возможность влиять не только на безопасность, но и на культуру работы с ней.