Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО.
Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др.
Сейчас расширяем команду информационной безопасности и находимся в поиске Инженера по инфраструктурной безопасности на флагманское направление компании.
Задачи:
- Харденинг Kubernetes, управление доступом на основе ролей (RBAC), контроллеры допуска (admission controllers OPA/Gatekeeper, Kyverno), стандарты безопасности подов (Pod Security Standards), сетевые политики (Network Policies)
- Безопасность среды исполнения (runtime security): обнаружение аномалий в рантайме контейнеров (Falco, Tetragon, eBPF
- Безопасность контейнеров (Container Security)
- Настройка и администрирование межсетевых экранов(облачные и корпоративные решения)
- Развёртывание, тонкая настройка и эксплуатация систем обнаружения и предотвращения вторжений с интеграцией в SIEM
- Linux и практики харденинга (CIS Benchmarks, STIG)
- Управление патчами (patching) и уязвимостями (vulnerability management)
- Аудит и мониторинг системных событий (auditd, syslog), SELinux/AppArmor
- Инфраструктура как код (IaC) и автоматизация
Требования:
- 5+ лет в безопасности инфраструктуры / SRE / облачной безопасности
- 2+ года практического опыта реагирования на инциденты (Incident Response): реагирование, анализ первопричин (RCA), разборы инцидентов
- Опыт защиты облачных инфраструктур на основе Kubernetes
- Опыт в отраслях с высокими требованиями к надёжности: финансы, здравоохранение, госсектор, телеком
- Опыт работы с российскими дистрибутивами linux(astra), знание особенностей их харденинга
- Опыт с Kubernetes и Docker, понимание харденинга и лучших практик безопасности оркестрации, а также среды исполнения (runtime)
- Опыт с ЯО или аналогов: управление доступом (IAM), сети, вычисления, хранилища, управление ключами (KMS)
политики как код (policy-as-code — OPA, Checkov), обнаружение дрейфа (drift detection), соответствие требованиям (compliance) - Опыт с системами логирования и анализом логов.
Понимание экосистемы SIEM: доступность, восстановление, практически применимые алерты безопасности
Условия: - Официальное трудоустройство по ТК РФ, белую заработную плату;
- Аккредитованная ИТ-компания (отсрочка, льготная ипотека);
- Возможность работать в гибком графике;
- Удаленную работу;
- ДМС;
- Частичную компенсацию занятий спортом;
- Возможность компенсации профильного обучения;
- Совместные мероприятия и корпоративы.