Ищем инженера Access Security в нашу команду!
Мы ищем инженера для участия в комплексных проектах по информационной безопасности по решениям класса PAM/MFA/IDM. Если Вам интересно проектировать архитектуру безопасного доступа, внедрять Security-решения и выстраивать надежные интеграции в Enterprise-средах — будем рады познакомиться!
Условия:
- Участие в крупных проектах уровня Enterprise;
- Конкурентная заработная плата (ЗП + бонусная часть);
- Работа с ведущими мировыми вендорами;
- Работа в команде профессионалов;
- Обучение и сертификация по решениям мировых вендоров;
- Возможность профессионального роста.
Требования:
- Опыт работы инженером систем информационной безопасности с аналогичными должностными обязанностями от 3-х лет;
- Высшее техническое образование (информационная безопасность, информационные системы или аналогичное);
- Знание английского языка – выше среднего уровня (Upper-Intermediate), свободное чтение технической документации, переписка и устное общение;
- Грамотная русская письменная и устная речь;
- Знание принципов работы локальных сетей, стека TCP/IP;
- Протоколы L7: знание принципов работы протоколов HTTP(S), SMTP/POP3/IMAP/MAPI, RDP, SSH, SCP, FTP(S), DNS, DHCP, ICAP и других;
- Знание серверных ОС семейства Windows: установка, настройка и администрирование Windows Server (2016 и выше).
- Знание настольных ОС семейства Windows: установка, настройка и администрирование Microsoft Windows 10 и 11.
- Знание серверных ОС семейства Linux: установка, настройка и администрирование CentOS, Rocky Linux, AlmaLinux, RHEL, Ubuntu и подобных;
- Платформы виртуализации: опыт работы с VMware vSphere и/или Hyper-V;
- Корпоративные системы: понимание принципов работы корпоративных прокси и почтовых серверов;
- Active Directory: понимание принципов работы AD, пользователи, группы, OU, GPO, сервисные учетные записи и интеграции ИБ-решений с AD/LDAP.
- Regular Expression: умение писать и анализировать регулярные выражения.
- REST API: базовое понимание и опыт работы с форматами JSON, XML, YAML, CSV. Умение работать с Postman, curl, PowerShell или Python для выполнения API-запросов и диагностики интеграций.
- Скрипты: базовые навыки написания скриптов PowerShell, Bash.
- Навыки использования ИИ-инструментов (AI-assisted coding/ vibe coding): умение с помощью ИИ создавать и дорабатывать скрипты, парсеры, API-клиенты и вспомогательные утилиты с обязательным пониманием логики кода перед запуском.
- Понимание механизмов аутентификации: NTLM, Kerberos, RADIUS, Basic Auth, API Token, Bearer Token, OAuth 2.0, SAML, LDAP/AD.
- Навыки диагностики: проверка сетевой доступности, анализ HTTP-кодов и TCP/UDP трафика (Wireshark, tcpdump), проверка сертификатов, анализ ошибок авторизации, анализ логов приложения, инструменты разработчика браузера DevTools для анализа сетевых запросов, параметров URL, headers, payload/request body, response body, cookies, local/session storage, кодов ответа, времени выполнения запросов, загрузки ресурсов, а также для диагностики проблем авторизации.
- Понимание принципов работы PKI: X.509, CA, Root/Intermediate CA, цепочка доверия, Subject/CN, SAN, срок действия, отзыв сертификатов, CRL/OCSP и применение в HTTPS.
- Умение проводить техническое обследование инфраструктуры: собирать требования, готовить технические описания, схемы интеграции, инструкции, отчеты по пилотам.
- Класс решений MFA: понимание назначения многофакторной аутентификации, различия между факторами «знание / владение / биометрия», знание принципов работы OTP, TOTP, HOTP, Push MFA, SMS/Email OTP, аппаратных токенов, FIDO2/WebAuthn, аутентификации на основе сертификатов.
- Класс решений РАМ (Privileged Access Management): понимание архитектуры и принципов работы PAM-систем, включая управление привилегированными учетными записями, хранение и ротацию паролей и SSH-ключей, управление секретами, управление и запись привилегированных сессий, понимание интеграции PAM с целевыми системами Windows/Linux, сетевым оборудованием, базами данных, виртуализацией и другими системами.
Желательно:
Практический опыт работы с решениями таких вендоров как: FUDO, CyberArk, Segura, Jump Server, Delinea, Fortinet, ESET, RSA, Akamai, Watch Guard, Multifactor, Hideez, One Identity или аналогичными решениями.
Обязанности:
- Прохождение технического обучения и сертификации по продуктам выделенного направления;
- Проведение технических презентаций и демонстраций решений;
- Подбор необходимых решений и составление технической спецификации, согласно требованиям и задачам заказчика;
- Проведение пилотных проектов и презентаций результатов заказчикам;
- Установка, настройка и ввод в промышленную эксплуатацию систем ИБ;
- Оказание локальной технической поддержки заказчикам компании;
- Проведение диагностики состояния и настроек используемой заказчиком системы на соответствие рекомендациям производителя;
- Составление планов, отчетов, технических заданий, спецификаций, сравнительных таблиц и другой документации.