Назад
2 дня назад

Инженер по инфраструктурной безопасности (Linux)

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер по инфраструктурной безопасности (Linux) (кибербезопасность): Развитие защиты корпоративной инфраструктуры с приоритетом на Linux, endpoint-безопасность, обнаружение угроз, PAM и CI/CD с акцентом на низкоуровневое исследование Linux и проектирование собственных инструментов контроля. Фокус на eBPF, hardening, EDR/телеметрии, контроле состояния хостов и архитектуре платформенной безопасности.

Локация: Москва; доступны гибридный, удалённый и офисный форматы.

Компания

RWB — международная технологическая компания, объединённая из Wildberries и Russ, развивающая IT-направление и информационную безопасность.

Что делать

  • Развивать и поддерживать защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны.
  • Исследовать низкоуровневое поведение Linux и улучшать detection, hardening, журналирование и собственные инструменты контроля с использованием eBPF, auditd, seccomp, AppArmor/SELinux, namespaces и cgroups.
  • Развивать PAM-решения: контроль привилегированных учётных записей, just-in-time-доступ, session management и интеграцию с Linux-агентами и инфраструктурой доступа.
  • Поддерживать EDR/telemetry-экосистему, настраивать политики, участвовать в расследованиях, автоматизировать корреляцию событий и интегрировать решения с SIEM.
  • Проектировать модули контроля состояния хостов, заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI и сертификатами.
  • Участвовать в разработке архитектуры и roadmap платформы совместно с DevSecOps, NetSec, DataSec и SOC.

Требования

  • Глубокий практический опыт администрирования и hardening Linux на уровне internals, включая понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups и systemd.
  • Уверенная работа с bpftrace, auditd, eBPF-программами, seccomp-фильтрами и политиками AppArmor/SELinux.
  • Практический опыт с PAM-решениями, контролем привилегированного доступа, session recording и just-in-time elevation.
  • Базовое понимание Active Directory, Kerberos, NTLM, LDAP, GPO и делегирования прав.
  • Опыт работы хотя бы с одной EDR- или telemetry-системой, предпочтительно с Linux-фокусом.
  • Сильные навыки автоматизации и скриптинга: Python, Bash и Ansible/SaltStack.

Культура и преимущества

  • Языковые клубы, корпоративный университет и программы развития управленческих навыков.
  • ДМС со стоматологией, корпоративный спорт и консультации психолога.
  • Профессиональные и спортивные сообщества, включая клубы спикеров, футбола, йоги и шахмат.
  • Гибкий подход для совмещения работы и заботы о семье, а также проекты для детей сотрудников.
  • Скидки и партнёрские программы на обучение, страхование и покупки.
  • Современные офисы рядом с метро, бесплатное питание, корпоративная техника и внутренний портал для сотрудников.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →