Инженер по инфраструктурной безопасности

Web3 Tech

Инженер по инфраструктурной безопасности

Москва, Берсеневская набережная, 6с3

Метро: Парк культуры

Описание вакансии

Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО.

Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др.

Сейчас расширяем команду информационной безопасности и находимся в поиске Инженера по инфраструктурной безопасности на флагманское направление компании.

Задачи:

  • Харденинг Kubernetes, управление доступом на основе ролей (RBAC), контроллеры допуска (admission controllers OPA/Gatekeeper, Kyverno), стандарты безопасности подов (Pod Security Standards), сетевые политики (Network Policies)
  • Безопасность среды исполнения (runtime security): обнаружение аномалий в рантайме контейнеров (Falco, Tetragon, eBPF
  • Безопасность контейнеров (Container Security)
  • Настройка и администрирование межсетевых экранов(облачные и корпоративные решения)
  • Развёртывание, тонкая настройка и эксплуатация систем обнаружения и предотвращения вторжений с интеграцией в SIEM
  • Linux и практики харденинга (CIS Benchmarks, STIG)
  • Управление патчами (patching) и уязвимостями (vulnerability management)
  • Аудит и мониторинг системных событий (auditd, syslog), SELinux/AppArmor
  • Инфраструктура как код (IaC) и автоматизация
Требования:
  • 5+ лет в безопасности инфраструктуры / SRE / облачной безопасности
  • 2+ года практического опыта реагирования на инциденты (Incident Response): реагирование, анализ первопричин (RCA), разборы инцидентов
  • Опыт защиты облачных инфраструктур на основе Kubernetes
  • Опыт в отраслях с высокими требованиями к надёжности: финансы, здравоохранение, госсектор, телеком
  • Опыт работы с российскими дистрибутивами linux(astra), знание особенностей их харденинга
  • Опыт с Kubernetes и Docker, понимание харденинга и лучших практик безопасности оркестрации, а также среды исполнения (runtime)
  • Опыт с ЯО или аналогов: управление доступом (IAM), сети, вычисления, хранилища, управление ключами (KMS)
    политики как код (policy-as-code — OPA, Checkov), обнаружение дрейфа (drift detection), соответствие требованиям (compliance)
  • Опыт с системами логирования и анализом логов.
    Понимание экосистемы SIEM: доступность, восстановление, практически применимые алерты безопасности
Условия:
  • Официальное трудоустройство по ТК РФ, белую заработную плату;
  • Аккредитованная ИТ-компания (отсрочка, льготная ипотека);
  • Возможность работать в гибком графике;
  • Удаленную работу;
  • ДМС;
  • Частичную компенсацию занятий спортом;
  • Возможность компенсации профильного обучения;
  • Совместные мероприятия и корпоративы.
Навыки
  • Kubernetes
  • Docker
  • Iac
  • infrasec
  • Information Security
  • Linux
  • astra
  • Яндекс облако
  • облачные решения
  • Информационная безопасность
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

РТ-Инвест Транспортные Системы

Ведущий специалист по ИБ (инциденты, КИИ)

РТ-Инвест Транспортные Системы

  • Москва

  • Не указана

СИНЕРГИЯ
  • Москва

  • Не указана

Яндекс

Инженер L3 SOC

Яндекс

  • Москва

  • Не указана

iiko, Компания Айко
  • Москва

  • Не указана

Новый Старт

DevSecOps инженер

Новый Старт

  • Москва

  • Не указана

АйТи БАСТИОН
  • Москва

  • Не указана

AppSec-инженер

НКО ПЛАТЕЖИ И РАСЧЕТЫ

  • Москва

  • Не указана

АШАН Ритейл Россия

DevSecOps инженер

АШАН Ритейл Россия

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию